13.07.2015 Views

IPTables: Catene - democritos

IPTables: Catene - democritos

IPTables: Catene - democritos

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Netfilter: user-space tools●linux 2.0 - ipfwadm– semplice (“insert”, “add”), struttura lineare: ogni regola deve essereprocessata finché non si ottiene un match o si raggiunge il default– non estensibile– stateless●linux 2.2 - ipchains– più feature (QOS, “replace”, negazioni), struttura ad albero: una regolapuò saltare da una catena a un'altra– non molto più estensibile– ancora stateless●linux 2.4/2.6 - iptables– molte più feature (ipv4, ipv6, connection tracking, NAT, PORTFW, log, ...)– flessibile ed estensibile (moduli)– stateful filtering21

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!