关键词:
Netfilter框架结构
钩子
数据结构
摘要:
从Linux2.0的ipfw框架、ipfwadm工具到Linux2.2的ipchains框架、ipchains工具,再到目前Linux2.6的Netfilter/iptables框架,Linux防火墙的体系结构框架趋向合理完美。特别是Linux2.4内核的发布更是一个里程碑,在网络功能方面,Linux2.4内核相对于Linux2.2内核在IP协议栈部分有很大的变化,在防火墙方面,Netfilter/iptables框架结构的引入更是革命性的变化,这一框架结构已经成为Linux2.6内核防火墙的最重要的特色,本文对Netfilter的结构进行了剖析。