跳到內容

Unix 指南/解釋/防火牆

來自華夏公益教科書,開放的書本,開放的世界

防火牆介紹

[編輯 | 編輯原始碼]

防火牆的概念

[編輯 | 編輯原始碼]

軟體防火牆是網路流量過濾器,以資料包的形式存在。每個資料包包含傳送者的 IP、接收者的 IP 等資訊。防火牆規則是根據資料包的資訊設定的標準。

根據不同的邏輯條件,防火牆有兩種型別。排他性防火牆允許所有流量,除了與規則集匹配的流量。包容性防火牆拒絕所有流量,除了與規則集匹配的流量。

注意:防火牆被稱為“資料包過濾器”。其他相關的概念是“資料包整形器”。它根據規則集控制頻寬。

基本 TCP/IP

[編輯 | 編輯原始碼]

防火牆實現

[編輯 | 編輯原始碼]

Linux 上的 IPFilter

[編輯 | 編輯原始碼]
華夏公益教科書