资源名称:Linux网络安全技术与实现(第2版) 中文 PDF 

第 1 章 防火墙的基本概念 1 
1.1 tcp/ip的基本概念 2 
1.1.1 应用层 2 
1.1.2 传输层 3 
1.1.3 网络层 4 
1.1.4 链路层 4 
1.2 数据包传输 4 
1.3 tcp、udp及socket的关系 9 
1.4 何谓防火墙 12 
1.5 防火墙的判断依据 14 
1.5.1 各层数据包包头内的信息 14 
1.5.2 数据包所承载的数据内容 16 
1.5.3 连接状态 16 
1.6 防火墙的分类 17 
1.6.1 数据包过滤防火墙 17 
1.6.2 应用层防火墙 18 
1.7 常见的防火墙结构 19 
1.7.1 单机防火墙 19 
1.7.2 网关式防火墙 20 
.1.7.3 透明防火墙 24 
1.8 小结 24 
第 2 章 netfilter/iptables 25 
2.1 何谓内核 26 
2.2 何谓netfilter 27 
2.3 netfilter与linux的关系 27 
2.4 netfilter工作的位置 28 
2.5 netfilter的命令结构 30 
2.6 netfilter的filter机制 31 
2.7 规则的匹配方式 35 
2.8 netfilter与iptables的关系 36 
2.9 iptables工具的使用方法 38 
2.9.1 iptables命令参数 38 
2.9.2 iptables规则语法 48 
2.9.3 学以致用:iptables的规则语法 56 
2.10 使用iptables机制来构建简单的单机防火墙 57 
2.10.1 如何测试防火墙规则正确与否 59 
2.10.2 解决无法在防火墙主机上对外建立连接的问题 62 
2.10.3 管理防火墙规则数据库的办法 68 
2.11 使用filter机制来构建网关式防火墙 71 
2.12 netfilter的nat机制 73 
2.12.1 ip网段的划分 73 
2.12.2 私有ip 74 
2.12.3 nat 74 
2.12.4 数据包传输方向与snat及dnat的关系 76 
2.12.5 nat的分类 79 
2.12.6 nat并非无所不能 86 
2.13 netfilter的mangle机制 86 
2.14 netfilter的raw机制 89 
2.15 小结 91 
第 3 章 netfilter的匹配方式及处理方法 93 
3.1 匹配方式 94 
3.1.1 内置的匹配方式 94 
3.1.2 从模块扩展而来的匹配方式 98 
3.2 处理方法 139 
3.2.1 内置的处理方法 139 
3.2.2 由模块扩展的处理方法 142 
3.3 小结 153 

……….


资源截图:

image.png

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。