| Hjem | Hardware | Netværk | Programmering | software | Fejlfinding | systemer | 
Netværk  
  • Ethernet
  • FTP & Telnet
  • IP-adresse
  • Internet Netværk
  • lokale netværk
  • modemer
  • Network Security
  • Andet Computer Networking
  • Routere
  • virtuelle netværk
  • Voice Over IP
  • Trådløst netværk
  • trådløse Routere
  •  
    Computer Viden >> Netværk >> Network Security >> Content
    Fordele ved Iptables Firewall Over ipchains i Linux
    Iptables og ipchains er allestedsnærværende Linux software firewalls. Hver tilbyder kornet kontrol over indgående trafik på en pakke eller session -niveau , med nogle ekstra moduler til statistik, netværk statslige og andre nyttige netværk overvågning og kontrol funktioner. Selvom hver værktøj er , per definition, en kerne - niveau packet filtrering system , de er meget forskellige i omfang , funktionalitet og brugervenlighed konfiguration. Grundlæggende funktioner

    ipchains betragtes ofte som en forgænger til Iptables , der tilbyder enkel, hurtig og statsløse netværk filtrering, mens Iptables tendens til at have mere avancerede funktioner . Både software firewalls tillader administratorer at blokere simple netværkstrafik baseret på IP -adresse , TCP /UDP -port, og andre identificerende karakteristika. Iptables giver mere avancerede muligheder for at matche pakker end ikke ipchains , såsom indhold og label -baserede matching.
    Brugervenlighed Configuration

    ipchains konfiguration er opkaldt efter sin lange perlerække af regler for hver af de følgende grænseflade situationer: input , output og videresendelse. Hver pakke følger hver kæde regler fra den første til den sidste , træffe de nødvendige foranstaltninger på en kamp (normalt droppe eller afvise pakken ), og fortsætte , hvis reglen ikke passer . Iptables arbejder på en lignende måde teknisk , men systemet er konfigureret til kun at følge den relevante kæde, og modulerne levere avancerede analytiske oplysninger om pakken , uden de komplekse pipeline -lignende regler i ipchains .
    < br > Adgang

    Både Iptables og ipchains kræve administrativ tilladelse til at åbne og opdatere. Den Iptables kommandolinje interface giver systemadministratorer hurtig og detaljeret adgang til de forskellige regler, kæder og borde. Ipchains giver også en kommando -line interface , men det er mindre magtfulde i form af funktionalitet og mere kompliceret at mestre. Iptables moduler , konfigurerbare på kommandolinjen inden i en regel , levere avancerede pakkefiltrering kapaciteter på en nem -at-bruge måde.
    Packet rulning

    Packet mangling er proces til at modificere eller etikettering netværkspakker , når de passerer gennem firewallen . For avancerede firewall -systemer , er det afgørende for gennemførelsen af ​​netværksstyring og sikkerhedsmæssige teknologier såsom Network Address Translation (NAT) og IP Security ( IPSEC ) Virtual Private Networks ( VPN) . Iptables gør denne let via maskerade og omdirigering muligheder. Ipchains ikke gennemfører nogen form for pakke mangling teknologi
    Stateful Overvågning

    iptables moduler implementere stateful packet overvågning - . En teknologi, der gør det muligt for firewalls at spore forbindelser og sessioner snarere end individuelle pakker. Iptables anerkender og kan sortere pakker fra stater som ny , relateret og etablerede repræsenterer forskellige tilstande af en forbindelse livscyklus. Disse funktioner giver systemet firewalls til at være mere proaktive i at opdage og reagere på avancerede netværk trusler , der kan narre enklere, regelbaserede detekteringssystemer . Ipchains gennemfører ikke nogen stateful overvågning funktionalitet.

    Forrige :

    næste :
      Relaterede artikler
    ·Sådan installeres et SSL-certifikat på Plesk 
    ·Sikkerhed af Wi-Fi og kreditkort køb 
    ·Sådan konfigureres en Proxy 
    ·Hvad er WPA -PSK -kryptering 
    ·Sådan opdaterer VeriSign -certifikater 
    ·Typer af Intrusion Prevention Systems 
    ·Hvordan kan folk se dine filer når du er på offentlig…
    ·Om Proxy Firewall 
    ·Hvordan at finde din Wireless Security Number 
    ·Hvordan gør jeg Power Off Sonicwall 
      Anbefalede Artikler
    ·Sådan Tøm en Exchange Server Mail Queue 
    ·Sådan deaktiveres en Internet In-Home Network 
    ·Forskelle i SSL-certifikater 
    ·Sådan Stop en computer Picking Up radiostation Signale…
    ·Sådan Find Porte på en computer 
    ·Sådan kontrolleres Sharp AR- M355N server-adresse på …
    ·Sådan Login til RoadRunner 
    ·Min NVIDIA Ethernet Adapter kan ikke installeres 
    ·Sådan tilslutte en Højre-/venstreløb 
    ·Sådan installeres DD- WRT på WRT350N 
    Copyright © Computer Viden http://www.computerdk.com