期刊文献+
共找到10篇文章
< 1 >
每页显示 20 50 100
RedHat As 5下L7-filter封包过滤的搭建应用 被引量:5
1
作者 李剑 罗洪梅 《计算机应用》 CSCD 北大核心 2009年第B06期114-115,121,共3页
分析了Linux netfilter/iptables架构下L7-filter的功能、工作原理和实现机制,利用iptables的独立模块L7-fiter实现了具有封锁MSN、QQ等P2P封包过滤功能,并进行相关测试。测试结果表明,该layer7的封包过滤可以在具有网络地址转换(NAT)... 分析了Linux netfilter/iptables架构下L7-filter的功能、工作原理和实现机制,利用iptables的独立模块L7-fiter实现了具有封锁MSN、QQ等P2P封包过滤功能,并进行相关测试。测试结果表明,该layer7的封包过滤可以在具有网络地址转换(NAT)功能的防火墙体系上实现,限制对P2P等大流量数据对网络带宽的占用,使得网络运行更加高效稳定。 展开更多
关键词 内核 七层过滤 IPTABlES 网络地址转换 P2P
下载PDF
针对应用层过滤的Iptables防火墙扩展功能应用研究 被引量:3
2
作者 胡朝强 黄利斌 《计算机安全》 2010年第5期35-37,共3页
简要介绍了Linux下Netfilter/Iptables防火墙体系结构,分析了Iptables防火墙的结构和构建方法,重点探讨了Iptables防火墙的扩展功能,并用ipp2p、L7-filter等Iptables扩展功能实现了几个关键应用,最后通过实验进行了测试。
关键词 防火墙 lINUX IPTABlES ipp2p l7-filter
下载PDF
基于网络文本信息隐藏技术的研究 被引量:3
3
作者 杨杰 卢选民 +1 位作者 张辉栋 李成福 《微型机与应用》 2013年第8期10-12,共3页
信息隐藏是网络时代信息安全领域新兴起的一个研究热点。基于Netfilter/iptables模块和MITM(Man-in-the-Middle)技术,在Linux环境下通过L7-filter和Ettercap技术实现了NAT服务器对流入内部网络的不良文本信息的隐藏和替换。通过网络实... 信息隐藏是网络时代信息安全领域新兴起的一个研究热点。基于Netfilter/iptables模块和MITM(Man-in-the-Middle)技术,在Linux环境下通过L7-filter和Ettercap技术实现了NAT服务器对流入内部网络的不良文本信息的隐藏和替换。通过网络实验证明,达到了预期的设计目的。 展开更多
关键词 NETfilter/IPTABlES MITM l7-filter Ettercap 信息隐藏与替换
下载PDF
Netfilter防火墙下L7-filter模块的研究和应用 被引量:2
4
作者 曾树洪 《微计算机信息》 2010年第9期90-92,共3页
分析了Netfilter防火墙的工作原理和L7-filter的工作原理,介绍了添加layer7模块的方法,举例说明了如何使用L7-fil-ter过滤MSN、QQ等数据包和Flash等文件格式的数据包。分析L7-filter模板文件的格式,并给出了编写L7-filter模板文件的方... 分析了Netfilter防火墙的工作原理和L7-filter的工作原理,介绍了添加layer7模块的方法,举例说明了如何使用L7-fil-ter过滤MSN、QQ等数据包和Flash等文件格式的数据包。分析L7-filter模板文件的格式,并给出了编写L7-filter模板文件的方法。利用该方法可以更加灵活的配置适合不同需要的防火墙。 展开更多
关键词 防火墙 Iptales lINUX l7-filter
下载PDF
基于Netfilter的流量检测与控制系统 被引量:3
5
作者 蒋华 王汝传 李致远 《计算机技术与发展》 2012年第1期90-93,共4页
P2P流量已成为互联网流量的重要组成部分,由于其占用大量带宽,严重影响了其他网络业务的运行,因此如何有效地检测和控制网络流量已成为目前面临的一个重要难题。基于Linux的Netfilter防火墙和连接跟踪机制,结合应用层协议识别工具L7-fil... P2P流量已成为互联网流量的重要组成部分,由于其占用大量带宽,严重影响了其他网络业务的运行,因此如何有效地检测和控制网络流量已成为目前面临的一个重要难题。基于Linux的Netfilter防火墙和连接跟踪机制,结合应用层协议识别工具L7-filter和流量控制器TC设计并实现了一个简单而高效的流量控制系统。该系统首先对数据包进行应用层协议识别并分类,然后对有限的网络带宽进行合理分配,实现流量控制。实验证明此系统能有效地检测和控制网络流量。 展开更多
关键词 流量检测与控制 防火墙 第七层过滤 连接跟踪
下载PDF
基于启发式搜索的IP数据流分类方法的研究 被引量:2
6
作者 武飞 曾凡平 +2 位作者 熊能 邓超强 董齐兴 《小型微型计算机系统》 CSCD 北大核心 2012年第10期2153-2157,共5页
基于应用层载荷特征的IP流分类技术的准确性较高,但是,当特征库庞大时遍历匹配特征库需要消耗大量的时间.鉴于此,提出一种将应用层载荷特征和启发式搜索相结合的IP数据流分类方法.通过从各种应用产生的数据包之间提取共同特征并以此共... 基于应用层载荷特征的IP流分类技术的准确性较高,但是,当特征库庞大时遍历匹配特征库需要消耗大量的时间.鉴于此,提出一种将应用层载荷特征和启发式搜索相结合的IP数据流分类方法.通过从各种应用产生的数据包之间提取共同特征并以此共同特征建立启发式规则,根据启发式规则将特征库划分为多个特征子集,在数据包匹配过程中只需要根据启发式规则搜索匹配特定的特征子集,从而大大减少了对无关特征的匹配过程,使待匹配的特征子集具有更强的针对性、使得时间性能得到提高.对于部分应用采用以DNS为引导的方法来对数据包进行分类,该方法部分消除了基于载荷无法对加密数据进行识别的弊端.本文用C语言实现了该算法,并与开源软件l7-filter算法进行了对比实验.实验结果表明:在离线状态下,本文提出的方法的分类速度是l7-filter分类速度的6-10倍,总体识别准确性达到98%以上. 展开更多
关键词 数据流分类 启发式规则 正则表达式 17-filter
下载PDF
基于Netfilter框架的L7-filter模块实现研究与应用 被引量:1
7
作者 张辉 李剑 刘金刚 《信息网络安全》 2011年第4期78-80,100,共4页
本文介绍了Netfilter框架的工作原理和Netfilter扩展匹配模块的实现机制。L7-filter是防火墙体系Netfilter的一个扩展匹配模块,其功能是利用正则表达式匹配技术基于数据流的应用层内容的过滤。本文分析了L7-filter的原理和实现,并举例... 本文介绍了Netfilter框架的工作原理和Netfilter扩展匹配模块的实现机制。L7-filter是防火墙体系Netfilter的一个扩展匹配模块,其功能是利用正则表达式匹配技术基于数据流的应用层内容的过滤。本文分析了L7-filter的原理和实现,并举例说明了如何使用L7-filter匹配各种协议。 展开更多
关键词 NETfilter 扩展匹配模块 l7-filter 正则表达式匹配
下载PDF
基于多核处理器的L7-Filter规则匹配改进算法
8
作者 余涛 吴卫东 《计算机应用》 CSCD 北大核心 2012年第3期609-613,共5页
针对多核处理器的体系结构和网络数据流在时间上的局部性特点,提出了一种基于多核处理器的分链动态适应算法。该算法通过对网络数据流进行类型分类并根据网络数据流的时间局部性对规则链进行动态优化,从而有效减少了多核处理器下L7-Fil... 针对多核处理器的体系结构和网络数据流在时间上的局部性特点,提出了一种基于多核处理器的分链动态适应算法。该算法通过对网络数据流进行类型分类并根据网络数据流的时间局部性对规则链进行动态优化,从而有效减少了多核处理器下L7-Filter对网络数据流的匹配次数,显著提升了规则匹配效率。仿真实验结果表明:在网络数据包个数相同条件下,所提算法在性能上约有7%的提高。随着网络数据包个数的增加,性能优越性更加明显。 展开更多
关键词 多核处理器 网络数据流 l7-filter 时间局部性 数据包分类 动态优化
下载PDF
应用L7-filter实现对P2P流的控制
9
作者 曹香港 《电脑编程技巧与维护》 2009年第7期61-64,共4页
随着P2P的广泛应用,在给网民带来方便的同时,却占据了高比例的带宽,让其他基于网络的关键应用拥塞。"存在即合理",那么对P2P的应用不能完全禁止,但是要做到均衡利用。本文通过工程的方法,利用L7-filter实现对P2P流的控制。
关键词 l7-filter P2P IPTABlES
下载PDF
使用Iptables搭建实验室网络防火墙
10
作者 曾树洪 《计算机安全》 2010年第5期103-104,共2页
分析了Netfilter防火墙的工作原理,介绍了使用Iptables搭建实验室网络防火墙的方法,并说明了添加新功能模块扩展IPtables功能的步骤,并列举了新功能在实验室管理中的具体应用。
关键词 防火墙 Iptales lINUX 实验室
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部