• 技术文章 >运维 >linux运维

    linux防火墙模块是什么

    WBOYWBOY2022-08-18 15:47:18原创1052

    在linux中,防火墙模块指的是架设在互联网与企业内网之间的信息安全系统,根据企业预定的策略来监控往来的传输;linux中存在iptables和firewalld两种防火墙,iptables更接近数据的原始操作,精度更高,而firewalld则更容易操作。

    php入门到就业线上直播课:进入学习

    本教程操作环境:linux7.3系统、Dell G3电脑。

    linux防火墙模块是什么

    在计算机科学领域中,防火墙(Firewall)是一个架设在互联网与企业内网之间的信息安全系统,根据企业预定的策略来监控往来的传输。

    防火墙可能是一台专属的网络设备或是运行于主机上来检查各个网络接口上的网络传输。它是目前最重要的一种网络防护设备,从专业角度来说,防火墙是位于两个(或多个)网络间,实行网络间访问或控制的一组组件集合之硬件或软件

    Linux中存在iptables和firewalld两种防火墙

    防火墙的分类

    逻辑层面

    从逻辑上讲,防火墙大体可以分为主机防火墙和网络防火墙

    网络防火墙和主机防火墙互不影响,可以理解为网络防火墙负责外(集体),主机防火墙负责内(个人)

    物理层面

    从物理上讲,防火墙可以分为硬件防火墙和软件防火墙

    防火墙的功能

    入侵检测功能

    网络防火墙技术的主要功能之一就是入侵检测功能,主要有反端口扫描、检测拒绝服务工具、检测CGI/IIS服务器入侵、检测木马或者网络蠕虫攻击、检测缓冲区溢出攻击等功能,可以极大程度上减少网络威胁因素的入侵,有效阻挡大多数网络安全攻击。

    网络地址转换功能

    利用防火墙技术可以有效实现内部网络或者外部网络的IP地址转换,可以分为源地址转换和目的地址转换,即SNAT和NAT。SNAT主要用于隐藏内部网络结构,避免受到来自外部网络的非法访问和恶意攻击,有效缓解地址空间的短缺问题,而DNAT主要用于外网主机访问内网主机,以此避免内部网络被攻击。

    网络操作的审计监控功能

    通过此功能可以有效对系统管理的所有操作以及安全信息进行记录,提供有关网络使用情况的统计数据,方便计算机网络管理以进行信息追踪。

    强化网络安全服务

    防火墙技术管理可以实现集中化的安全管理,将安全系统装配在防火墙上,在信息访问的途径中就可以实现对网络信息安全的监管。

    防火墙的三表五链

    三表: filter表、nat表、mangle表

    第一张表:filter表格:放的是经过内核的ip input output forward

    第二张表:nat表格:放的不是经过内核的服务 input output postrouting prerouting

    第三张表:备用表格mangle: input output forward postrouting prerouting

    五链:input、prerouting、forward、postrouting 、output

    表功能及内核模块

    10.png

    五链:input、prerouting、forward、postrouting 、output

    11.png

    INPUT和OUTPUT均包括经过内核和不经过内核的信息

    FORWARD是经过内核的路由转发信息

    POSTROUTING是不经过内核路由之后的信息

    PREROUTING是不经过内核路由之前的信息

    推荐学习:Linux视频教程

    以上就是linux防火墙模块是什么的详细内容,更多请关注php中文网其它相关文章!

    声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn核实处理。

    Linux系统运维及项目正式上线:点击学习

    专题推荐:linux
    上一篇:linux管理员账号是什么 下一篇:自己动手写 PHP MVC 框架(40节精讲/巨细/新人进阶必看)

    相关文章推荐

    • ❤️‍🔥共22门课程,总价3725元,会员免费学• ❤️‍🔥接口自动化测试不想写代码?• linux中有几个分区• linux中cp的参数r和R有什么区别• linux中bin存放什么文件格式• linux可以拷贝文件到u盘吗• linux怎么查看java进程是否存在
    1/1

    PHP中文网