Linux安全 - 详解Linux防火墙(一)

1.防火墙定义:

工作在主机边缘处或者网络边缘处对数据报文进行检测,并且能够事先定义好的规则,对数据报文进行相应处理的模块

2.防火墙分类:

Linux安全 - 详解Linux防火墙(一)_第1张图片

构造:

硬件: 深信服(深圳)、网御(联想)、华为的一些硬件防火墙
软件: windos防火墙、linux的iptables防火墙

工作机制:

包过滤防火墙: 根据 源地址(SIP)、目标地址(DIP)、源端口(SPORT)、目标端口(DPORT) 去做数据包的过滤
应用层防火墙: 根据 URL 、主机名(HOSTNAME) 去做数据包的过滤

模块:

应用态: iptables(在centos6中是防火墙的配置工具)、firewall(在centos7中是防火墙的配置工具)
内核态: netfilter(linux真正的内核防火墙)

3. iptable原理:

你可能感兴趣的:(Linux安全,Linux)