当前位置: 首页 > news >正文

iptables安全与防火墙

防火墙

防火墙主要作用是隔离功能,它是部署在网络边缘或主机边缘;另外在生产中防火墙的主要作用是:决定哪些数据可以被外网访问以及哪些数据可以进入内网访问;顾名思义防火墙处于TCP协议中的网络层。

防火墙分类:

  • 软件防火墙:360,iptables,firewalld
  • 硬件防火墙:路由器,交换机,三层交换机

防火墙保护范围:

  • 主机防火墙:服务范围就是当前的主机
  • 网络防火墙:服务范围为防火墙一侧的局域网,必经之路

实现方式:

  • 软件防火墙:代码实现判断
  • 硬件防火墙:既有专业的硬件来实现防火墙功能,又有软件来进行配合

网络协议划分:

网络层:包过滤防火墙  

应用层(代理服务器):设置数据的进出

网络协议划分:

网络层:包过滤防火墙  

应用层(代理服务器):设置数据的进出

网络协议划分:

网络层:包过滤防火墙  

应用层(代理服务器):设置数据的进出

网络层防火墙 —— iptables

这里重点介绍网络层防火墙,在我们Linux系统中也有自带的防火墙:

  • firewalld  centos7自带的防火墙
  • iptables:包过滤防火墙   
  • selinux:自带的安全工具

集成在一个内核中:netfilter组件

总结:iptables工作在网络层,针对ip数据包进行过滤和限制,属于用户态属于典型的包过滤防火墙,体现在对包内的IP地址、端口等信息的处理 

http://www.lryc.cn/news/124754.html

相关文章:

  • Linux 内核线程启动以及内核调用应用层程序
  • React+Typescript清理项目环境
  • 【linux学习】linux的模块机制
  • 用 oneAPI 实现 AI 欺诈检测:一款智能图像识别工具
  • 云计算的发展前景怎么样
  • opencv实战项目 手势识别-手势音量控制(opencv)
  • Mac下编译32位Qt
  • 企业数据库遭到360后缀勒索病毒攻击,360勒索病毒解密
  • C++11时间日期库chrono的使用
  • 每天一道leetcode:1466. 重新规划路线(图论中等广度优先遍历)
  • Mysql—修改用户密码(重置密码)
  • ECE585 Tomasulo算法:C++ Tomasulo算法模拟器
  • Qt中在QLabel上画点,重写QLabel类
  • ssm+vue小型企业办公自动化系统源码和论文PPT
  • C++ STL priority_queue
  • [PyTorch][chapter 50][创建自己的数据集 2]
  • SQL-每日一题【1341. 电影评分】
  • 基于DBN的伪测量配电网状态估计,DBN的详细原理
  • Python运算符全解析:技巧与案例探究
  • NPCon:AI模型技术与应用峰会北京站 (参会感受)
  • 为什么爬虫要用高匿代理IP?高匿代理IP有什么优点
  • 【JavaWeb】MySQL约束、事务、多表查询
  • 【并发编程】自研数据同步工具优化:创建线程池多线程异步去分页调用其他服务接口获取海量数据
  • 七、dokcer-compose部署springboot的jar
  • k8s 使用 containerd 运行时配置 http 私服
  • 【新品发布】ChatWork企业知识库系统源码
  • 疫情打卡 vue+springboot疾病防控管理系统java jsp源代码
  • python --连接websocket
  • 数据库内日期类型数据大于小于条件查找注意事项
  • 网易有道押宝大模型,打响智能硬件突围战