基于Linux的防火墙的设计和实现

来源 :天津大学 | 被引量 : 0次 | 上传用户:maqianjin123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络技术不断发展的今天,网络在带给我们便捷高效的生活的同时也伴随着各式各样的网络安全问题。近几年来不断爆发各种网络安全事件如12306泄密事件,棱镜事件等,都在警示着我们不能忽视网络安全问题。防火墙作为防止网络攻击的一种主要方式,通常被用作阻止不合法的连接和将内部网络从不安全的网络中分割出来。iptables表链规则作为Linux防火墙过滤数据包的依据,是服务器安全策略的具体实现,Linux防火墙的防御能力直接受过滤规则配置的好坏的影响。Linux为我们提供了防火墙框架Netfilter,我们能够使用用户空间模块工具--iptables在该框架上实现防火墙功能。iptables提供了日志功能录数据包的各种信息,使得我们能够根据日志信息及时发现网络攻击,改进我们的配置,从而配置出更为安全的Linux防火墙。本文基于个人Linux主机对于防火墙的需求,通过使用Linux防火墙工具Netfilter/Iptables对防火墙进行配置,设计并实现了一个基于Linux操作系统的状态检测包过滤防火墙,最后通过使用SSH Secure Shell等测试工具验证了防火墙的安全性和有效性。具体的研究内容和成果如下:1、本文基于防火墙系统中的netfilter/iptablesIP过滤包系统实现了常见协议的状态检测功能,通过状态检测功能我们能够降低常见包过滤防火墙因检查每个报文头文件所带来的资源浪费和时延,从而大大减低了个人主机因防火墙所带来的额外开销。2、针对Linux用户主机,分析常见DDoS的攻击原理和攻击方法,通过分析和调节Linux主机下/proc目录下各个文件,并通过netfilter/iptablesIP过滤包系统为用户添加相应的的规则链,设计实现了SYN Flood、ping Flood和端口扫描攻击的防御模块。最后通过测试,该防火墙能够抵御常见的DDoS攻击,并对用户主机的性能影响较小。
其他文献
“无线专用移动通信系统”又称数字集群,是近年来出现的一种新形式的无线通信系统。数字集群主要实现两方面的任务,其一,提供针对个人的移动通信服务;其二,实现群组成员之间
非正交多重调制技术(Non-Orthogonal Multi-Modulation Technology,简称NMT)是由梁德群教授发明的一种全新的调制方式。经过多年的理论研究,证明NMT能够突破Nyquist速率,大量
穿墙探测雷达(TWDR)是一种能够穿透非金属墙壁,通过发射一个低频超宽带电磁波对墙壁后面的运动目标进行探测、定位、跟踪和成像的新型雷达系统,可广泛应用于大规模城区巷战、反
随着新网络架构技术研究的兴起,如何在这些新的网络体系中利用其优点改善组播机制、提出新的组播体系以及组播服务模型成为了一个新的课题。一体化网络是一种新的基于身份位
随着计算机技术、网络技术和通信技术的发展,基于视频内容的应用已逐渐成为当前多媒体技术的研究重点和发展趋势。视频对象分割作为实现基于内容的存储、传输和检索等视频应
近些年来,随着中国经济的快速发展和中国国际地位的不断提高,中国与世界的交往和联系日趋广泛和深入。汉语是中华文化的主要载体,也是世界各国了解中国的重要工具,不少国家出
3D显示技术使观看现实场景成为可能,自然信息的完美再现将成为信息技术发展的方向和趋势。但3D显示技术带给人们视觉冲击的同时,其显示质量和视觉舒适度一直不尽如人意,因此
随着通信技术的发展,移动定位技术受到人们的广泛关注。然而定位精度却成为制约定位服务进一步发展的主要因素。由于无线信道的复杂性,噪声、多址干扰、多径干扰以及非视距的
随着家庭医疗的观念普及,医疗保健与照顾、预防已经成为现今最重要的课题。随着经济发展的加速,医疗品质的需求也逐渐提升,同时居家医疗相关的医疗电子设备的需求量增加,带动
近年来,越来越多的人喜爱业余从事制陶等手工雕塑活动,但是进行真实的手工雕塑活动成本很高。本论文设计并实现了一种基于Leap Motion手势传感器的手工雕塑网页应用,在提供较