Не сте регистриран! Регистрирайте се БЕЗПЛАТНО, за да използвате услугите на сайта!

   Рубрики
 
 
 
 

 Форуми
» SEO и оптимизация
» Всичко за PHP и Perl
» Всичко за C, C++ и .NET
» Всичко за Java и JSP
» Всичко за SQL и MySQL
» Всичко за XHTML и CSS
» Презентация на сайтове
  Защита по Linux - Защитни стени 1част
  1. Защита по Linux-Въведение
  2. Защита по Linux-2
  3. Защита по Linux-3
  4. Защита по Linux-4
Ext2
     
Автор  Ext2 (26.05.2004 00:25)  съобщение до автора
Погледнат  3038 пъти  добави към любими
Оценка  добави коментар
Гласове  1  изпрати на приятел
Коментари  (0)  абонирай се за Unix
    Страница 1 / 4

 



Софтуерът iptables позволява към пакетите да се прилагат най- различни критерии. Критериите могат да бъдат прилагани към входни пакети, изходящи пакети или пакетите, които преминават през защитната стена. Тези решения могат да бъдат базирани на това от кой адрес идват пакетите, към кой адрес отиват или към кой порт отиват. Могат да се прилагат различни правила, в зависимост от това дали става въпрос за TCP пакети, UDP пакети или ICMP пакети. Netfilter може също да променя флаговете на пакетите. И най-накрая, общата политика определя съдбата на всички пакети, които не са обработени от конкретно правило.

Способността на netfilter да обработва пакетите, асоциирани с установени или сродни конекции, му позволява да поддържа състояние. Това означава, че софтуерът може да следи конекциите. Всъщност всеки софтуер за филтриране на пакети (като стария ipchains от ядрото на Linux версия 2.2.x), позволяващ активни FTP сесии, поддържа състояние. Това се отнася и за всеки софтуер, който има възможност за следене на маскирани конекции. Netfilter позволява да се прилагат правила конкретно към установените или сродните конекции. Също така той следи тези конекции и следващите (установени или сродни) пакети не преминават през целия набор от правила, а само през тези, които са се пролагали към началната конекция. Това дава възможност на netfilter да работи по-бързо.
Прокси защитни стени

Прокси защитните стени работят по различен начин от защитните стени с филтриране на пакетите. Целият трафик се получава в защитната стена, незвисимо дали е входящ или изходящ. Но прокситата пренасочват разрешения трафик през защитната стена, като променят хедърите. За да бъде пренасочен трафикът навън, потребителят трябва да се автентикира пред прокси сървъра. Всъщност много от нещата от предходната секция се отнасят и за прокситата. Разликата е фина; понеже софтуерът за филтриране на пакети променя хедърите, когато извършва маскиране, трудно може да се обясни, че има различие между прозрячното прокси и маскиращата защитна стена с филтриране на пакетите.Основната разлика все пак е, че проксито пренасочва (локално) трафика, който пристига на един интерфейс и иизлиза през друг, защитните стени с филтриране на пакетите обикновено не пренасочват целия трафик. Ако погледнем това под друг ъгъл, прокситата работят в по-висок слой от OSI модела спрямо защитните стени с филтриране на пакетите.



  Следваща страница >> 


Ключови думи: unix Linux линукс защита


Още уроци от тази рубрика


 
  • Подобни теми от myLinks
 

 1 посетител чете този урок (0 потребители и 1 гост)  
Активни потребители: ---
   
  

Еmail  
 

 

 
  • Интересно от Софтуер
 



IT-PLACE.NET © 2004 - 2008