当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 近来在各项Internet的应用已迅速席卷全球之时,「网路安全」的问题也开始引起了大多数人的关切,而基於这个问题而发展出"Firewall"(防火墙)如此的产物,利用它来防止外部网路不速之客的入侵。
 

 

    摘要:一.端口转发:在详述端口转发之前,先讲一下我日前遇到的一件事情。本人是搞测试的,有一厂家拿了一个服务器软件叫我测试。基于win2k的,端口号为881,服务器直接连接外部网络,客户端通过服器ip来访问,而他们没有基于linux的服务器软件,照他们意思就必须将服务器换成windows的。作为一个linux爱好者,我想大家明白这种痛苦。我翻了一下资料,发现iptables的端口转发功能可以解决,折腾了一......
    摘要:linux凭借其稳定性、安全性和代码开放在这几年中,风靡全球;作为一种类unix系统,linux正在互联网的各个层面得到应用,从科学计算到银行取款机,从网络web服务到高层的oracle 数据库应用。都可以看到linux的影子。而由于linux遵循于gpl协议(公共软件许可证),任何人可以得到并且修改它的源代码,所以他的安全性相较于其他的非开源系统来说要高的多;并且它可以从网络中免费下载。从这2点......


使用Linux防火墙

近来在各项internet的应用已迅速席卷全球之时,「网路安全」的问题也开始引起了大多数人的关切,而基於这个问题而发展出"firewall"(防火墙)如此的产物,利用它来防止外部网路不速之客的入侵.此文要将"firewall"与"linux"做一个结合,介绍各位来架设linux的防火墙.

【程序编程相关:简易防火墙建置与流量统计

【推荐阅读:如何设置一个可靠的防火墙系统保护公司内部

各位linux的老朋友新朋友好久没有在纸上相见,希望能藉这个难得的机会用短短的文章与大家多多分享这敝人的小小心得. 【扩展信息:国内防火墙系统大比拼

自从国家资讯高速公路(nii)的推动以来,相继的tanet.seednet.hinet的苦心经营,internet几乎已经成为各家杂志的热烈话题,而「加入internet.利用internet」也成为建立企业形象的一种方式.在一阵internet风潮骚动之下,有人就开始担心所谓的「网路安全」问题.因为internet的开放,而使得所有成员的受惠,但也因为他的开放,所以更要考虑这个「网路安全」的问题.这一次咱们要谈谈的话题就是因为这个原因而开始的—"firewall"(防火墙)就是基於这个「网路安全」考量之下的一个产物.

我们可以在内部网路与外面网路连接之间,设置一个具有firewall功能的机器,利用它来过滤这两个网路之间相互传输的资料,然後透过相关软体的设定来限制不同使用者所可以使用的网路功能.由外部网路要传送至内部网路的资料一定要透过设置了firewall这个机器来转送,内部网路的资料也透过这个firewall将资料正确的传送位於外部网路上的目的地.身为firewall的机器就成了网路间的转运站.因此当「外星访客」莅临时,由於他的脚步仅到达firewall,所以在最差的情形是这个「firewall机器被摧毁了!!」,但是内部网路却可以逃过一劫而「苟活」下来,基於牺牲小我完成大我的原则下,这样的代价似乎是值得的.

虽然这样的手续似乎相当繁琐,但是也因为如此,多多少少可以防止一些外部网路不速之客的入侵,以确保内部网路的安全.另一方面也可以限制内部网路对外部网路的通讯,做另一层网路资料流控管.当然,为了这个安全问题,我们得牺牲不少「便利」.「速度」上的享受,但是事情总是会有个弥补的方式的,这些都将会是我们所涉及的内容.

firewall的架设型态并非唯一的,这完全要看作业系统以及firewall软体的功能来看.上面的图形就是一个最简单的firewall架构.在前面讲了一些firewall的字眼後,得与我们的主角"linux"做一个结合,开始真正的跳入我们的重点—「如何利用linux架设一个firewall」.

将firewall功能加入linux核心之中


...   下一页
 ·linux防火墙对p2p流量的限制(1)    »显示摘要«
    摘要:看到一则报道说尽管某宽带公司现有技术可以容纳的网络用户容量为400至600万用户,可是目前,在容纳了45万用户的情况下,网络已经拥挤不堪,时常出现断网情况,一到上网高峰,网速就会急剧下降。为何网络会如此拥挤不堪?这是因为自从出现诸如电驴、kazaa、bt等p2p软件之后,海量的数据文件(如大容量文件交换、视频文件下载等)逐渐占据了大部分的网络带宽。p2p这一新应用给用户带来了前所未有的方便和丰富的......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE