您好,欢迎光临本网站![请登录][注册会员]  

搜索资源列表

  1. Linux使用iptables限制多个IP访问你的服务器

  2. 前言 在Linux内核上,netfilter是负责数据包过滤、网络地址转换(NAT)和基于协议类型的连接跟踪等功能的一个子系统,这个子系统包含一些信息包过滤表组成,这些表包含内核用来控制信息包过滤处理的规则集。iptables是一个管理netfilter的工具。 多个连续IP操作 1、拆分成多条命令运行 iptables -A INPUT 192.168.122.2 -j ACCEPT iptables -A INPUT 192.168.122.3 -j ACCEPT iptables -A
  3. 所属分类:其它

    • 发布日期:2021-01-20
    • 文件大小:153600
    • 提供者:weixin_38651786
  1. linux防墙iptables详细介绍、配置方法与案例

  2. 1.1 iptables防火墙简介 Netfilter/Iptables(以下简称Iptables)是unix/linux自带的一款优秀且开放源代码的安全自由的**基于包过滤的防火墙工具**,它的功能十分强大,使用非常灵活,可以对流入和流出服务器的数据包进行很精细的控制。特别是它可以在一台非常低的硬件配置下跑的非常好 Iptables是Linux2.4及2.6内核中集成的服务。其功能与安全性比其**ipfwadm,ipchains**强大的多,iptables主要工作在OSI七层的二、三、四层,
  3. 所属分类:其它

    • 发布日期:2021-01-20
    • 文件大小:600064
    • 提供者:weixin_38559203
  1. 非对称的IPv6地址翻译技术的实现与分析

  2. 摘 要:非对称的IPv6地址翻译方法可以对任意长度前缀的IPv6地址进行透明地翻译。通过使用Netfilter框架实现非对称 IPv6 地址翻译技术,对该翻译方法做了定性和定量的分析。在局域网,通过对比不同环境中地址翻译的效率和局域网中可容纳的主机数量规模,给出了在实际环境中运用此技术的相关建议。
  3. 所属分类:其它

    • 发布日期:2021-01-14
    • 文件大小:975872
    • 提供者:weixin_38690522
  1. 数据中心中面向光互联的流量识别与调度研究

  2. 为了解决数据中心链路拥塞问题,依据流量分布与类型的特点,提出了基于光互联架构的流量识别和调度方案,即HCFD(host-controller flow detection),旨在识别出对网络性能影响较大的大象流。利用SDN控制器下发转发策略,对网络中的流量进行合理调度。 HCFD首先在主机端利用Linux内核协议的Netfilter框架实现将超过阈值的数据流进行标记,然后在控制器端利用决策树分类模型再对标记流进行分类,最后利用光电混合网络的优势,实现深度融合的流量适配和切换机制。HCFD方案整合
  3. 所属分类:其它

    • 发布日期:2021-01-14
    • 文件大小:941056
    • 提供者:weixin_38531210
  1. linux中ipset命令的使用方法详解

  2. ipset介绍 iptables是在linux内核里配置防火墙规则的用户空间工具,它实际上是netfilter框架的一部分.可能因为iptables是netfilter框架里最常见的部分,所以这个框架通常被称为iptables,iptables是linux从2.4版本引入的防火墙解决方案. ipset是iptables的扩展,它允许你创建 匹配整个地址sets(地址集合) 的规则。而不像普通的iptables链是线性的存储和过滤,ip集合存储在带索引的数据结构中,这种结构即时集合比较大也可以
  3. 所属分类:其它

    • 发布日期:2021-01-11
    • 文件大小:70656
    • 提供者:weixin_38667835
  1. Centos7的Firewalld防火墙基础命令详解

  2. 一、Linux防火墙的基础 Linux的防火墙体系主要工作在网络层,针对TCP/IP数据包实时过滤和限制,属于典型的包过滤防火墙(或称为网络层防火墙)。Linux系统的防火墙体系基于内核共存:firewalld、iptables、ebtables,默认使用firewalld来管理netfilter子系统。 netfilter:指的是Linux内核中实现包过滤防火墙的内部结构,不以程序或文件的形式存在,属于“内核态”的防火墙功能体系; firewalld:指用来管理Linux防护墙的命令
  3. 所属分类:其它

    • 发布日期:2021-01-10
    • 文件大小:84992
    • 提供者:weixin_38609693
  1. Netlink实现Linux内核与用户空间通信

  2. Linux内核与用户空间通信的方式目前主要有9种,分别是内核启动参数、模块参数与 sysfs、sysctl、系统调用、netlink、procfs、seq_file、debugfs和relayfs。Netlink是一种特殊的文件描述符(套结字),为2.6.14及更高版本的Linux所特有,是一种在内核与用户应用间进行双向数据交互的便捷方式,用户态应用调用标准的套结字API 可以使用netlink提供的强大功能,内核态需要调用专门的内核 API 来使用netlink。Netlink应用已经相当广泛
  3. 所属分类:其它

    • 发布日期:2021-01-09
    • 文件大小:79872
    • 提供者:weixin_38679839
  1. Linux内核??与sk_buff有关重要数据结构

  2. 几个月之前做了关于Linux内核版本1.2.13网络栈的结构框架分析并实现了基于Netfilter的包过滤防火墙,这里以内核3.2.1内核为例来进一步分析,更全面的分析网络栈的结构。   1、先说一下sk_buff结构体   这个结构体是套接字的缓冲区,详细记录了一个数据包的组成,时间、网络设备、各层的首部及首部长度和数据的首尾指针。   下面是他的定义,挺长 struct sk_buff {  /* These two members must be first. */  s
  3. 所属分类:其它

    • 发布日期:2021-01-09
    • 文件大小:107520
    • 提供者:weixin_38713412
  1. Linux iptables:规则原理和基础

  2. 什么是iptables?   iptables是Linux下功能强大的应用层防火墙工具,但了解其规则原理和基础后,配置起来也非常简单。   什么是Netfilter?   说到iptables必然提到Netfilter,iptables是应用层的,其实质是一个定义规则的配置工具,而核心的数据包拦截和转发是Netfiler。   Netfilter是Linux操作系统核心层内部的一个数据包处理模块。   iptables和Netfilter关系图:   在这张图可以看出,Net
  3. 所属分类:其它

    • 发布日期:2021-01-09
    • 文件大小:345088
    • 提供者:weixin_38733875
  1. kbuild-progress-源码

  2. kbuild-progress 显示有关Kbuild的进度信息,如下所示。 18.78% ETA 0:04:56 CC net/netfilter/nf_conntrack_proto_udp.o 18.86% ETA 0:04:56 CC lib/list_sort.o 18.86% ETA 0:04:56 AS arch/x86/lib/memset_64.o 18.94% ETA 0:04:56 CC arch/x86/lib/m
  3. 所属分类:其它

    • 发布日期:2021-03-31
    • 文件大小:4096
    • 提供者:weixin_42140846
« 1 2 ... 11 12 13 14 15 16»