实现Linux架构下的防火墙扩展技术及入侵检测
Implementation of firewall expanding and inbreak check technic among Linux structure system作者机构:韶关学院网络中心广东韶关512005
出 版 物:《计算机工程与设计》 (Computer Engineering and Design)
年 卷 期:2005年第26卷第8期
页 面:2223-2225页
学科分类:0839[工学-网络空间安全] 08[工学]
摘 要:介绍了基于Linux netfilter/iptables架构实现机制和扩展技术,在此基础上提出扩展匹配选项实现防火墙的入侵检测功能,扩充后的防火墙可以像Snort一样具有入侵检测功能,从而扩展了防火墙的安全控制功能,并且可将Snort规则转化为防火墙规则实现防火墙规则集的扩充。