1. 首页
  2. 安全技术
  3. 系统安全
  4. 深入浅出iptables的状态检测机制

深入浅出iptables的状态检测机制

上传者: 2019-05-15 18:57:20上传 PDF文件 87.54KB 热度 21次
每个网络连接包括以下信息:源地址、目的地址、源端口和目的端口,叫作套接字对(socketpairs);协议类型、连接状态(TCP协议)和超时时间等。防火墙把这些信息叫作状态(stateful),能够检测每个连接状态的防火墙叫作状态包过滤防火墙。它除了能够完成简单包过滤防火墙的包过滤工作外,还在自己的内存中维护一个跟踪连接状态的表,比简单包过滤防火墙具有更大的安全性。
下载地址
用户评论