亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        具有字符過濾功能的包過濾防火墻的設計研究

        2009-06-05 03:59:50于韶杰
        新媒體研究 2009年9期
        關鍵詞:功能

        于韶杰

        中圖分類號:TP3文獻標識碼:A文章編號:1671-7597(2009)0510020-01

        一、緒論

        傳統的包過濾防火墻系統主要是包過濾規(guī)則以IP 信息包為基礎,對IP 源地址、IP 目標地址、封裝協議(TCP/UDP)、端口號等進行篩選。只有符合訪問條件的數據包才被轉發(fā),其它包被丟棄。其功能設計主要是為在IP層和傳輸層上進行過濾的,而內容過濾在傳統的包過濾防火墻上是難以做到的,其功能主要是依靠代理防火墻來實現。而筆者所在的學院包過濾防火墻主要安置在校園網和外部網絡的出入口,內部網絡通過這個防火墻與外網進行聯系,其瀏覽訪問Internet的作用比較多,而目前各種暴力、色情等不良信息充斥網絡,如果能在邊界的包過濾防火墻中加入對網頁內容過濾的功能,使其既能保持包過濾防火墻對用戶完全透明和過濾速度比較快的特點,又能實現一定的內容過濾功能,就大大增加了邊界包過濾防火墻在校園網絡安全中的實用性。本文試圖利用Linux自帶的包過濾防火墻模塊Iptable的拓展模塊,進行在包過濾防火墻上實現字符內容的過濾的功能研究。

        二、Netfilter/layer7匹配簡介

        netfilter的設計主要是為在IP層和傳輸層上進行過濾的,layer7匹配的出現使得netfilter具備了一定的內容檢測能力,其代碼可http://l7-filter.sf.net下載,layer7可用于TCP、UDP、ICMP協議的數據內容匹配。

        Layer7匹配的源碼包括兩個文件l7-protocols-.tar.gz和netf

        ilter-layer7-.tar.gz,第一個文件是各種協議的匹配模式的定義,模式文件的后綴名為“pat”,分不同的子目錄,解壓后復制到某個目錄下,缺省把這些文件放到/etc/l7-protocols/目錄下;第二個文件是源碼,以補丁形式提供,包括內核netfilter和用戶層的iptables的補丁,解開壓縮文件后。可用命令:patch -p1 < 來打補丁,然后重新編譯內核模塊和iptables模塊后就能使用了。

        由于模式只定義服務器段,而服務器返回的數據對于netfilter來說是屬于ESTABLISHED的數據,所以要使用layer7匹配,必須是針對返回的數據進行匹配,而且要在通常的狀態(tài)檢測允許通過(iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT)的命令前進行,否則是檢測不出什么來的。

        三、網頁內容的過濾的具體實現

        首先我們有Iptable做NAT實現內部機器透過NAT共享能上Internet:

        1.下載所需要的軟件包:

        下載新內核linux-2.6.19.7;下載iptables1.2.7;下載Layer-7補丁,模塊協議:

        l7-protocols-2007-01-13.tar.gz 和netfilter-layer7-v2.9.tar.gz

        2.配置好內核選項:

        把源碼都放在/usr/src下:tar -jvf linux-2.6.19.7.tar.bz2#解壓

        3.安裝下列L7補丁

        安裝l7協議、L7內核支持補丁。

        make menuconfig進去 ,把Layer 7 match support選上 。

        四、編譯內核、升級iptables(略)

        五、測試內容過濾功能

        string模塊是匹配ASCII那種漢字編碼的,也就是用UltraEdit用十六進制方式打開可以直接看懂的,我們以屏蔽網頁中暴力和色情關鍵字為例,首先我們分別轉換暴力和色情的utf-8和gb2212的十六進制編碼,具體結果如下:

        B1A9C1A6 #暴力ASCLL碼

        E69AB4E48A9B #暴力UTF-8碼

        C9ABC7E9 #色情ASCLL碼

        E889B2E68384#色情UTF-8碼

        然后配置iptables規(guī)則:

        iptables -I FORWARD -m string --hex-string "| B1A9C1A6|" --algo bm --to 64424 -j DROP

        iptables -I FORWARD -m string --hex-string "| E69AB4E48A9B |" --algo bm --to 64424 -j DROP

        iptables -I FORWARD -m string --hex-string "| C9ABC7E9|" --algo bm --to 64424 -j DROP

        iptables -I FORWARD -m string --hex-string "| E889B2E683848|" --algo bm --to 64424 -j DROP

        將配置好的iptables防火墻過濾規(guī)則保存,經過測試,瀏覽含有“暴力”和“色情”關鍵字的網頁時,iptables防火墻會自動對其進行過濾,阻止了客戶端機器的瀏覽行為。

        六、結論

        使用Iptables配合L-7模塊為校園網構建一個實用的具有字符過濾功能的包過濾防火墻系統,做為校園網邊界防火墻系統,具備了對不良信息的過濾功能,以往這種過濾功能基本上是代理防火墻的工作,而代理防火墻的速度較慢,如果作為邊界防火墻會大大影響內部主機的訪問速度,因此我們利用Iptable的新增模塊具有的網絡層UTF-8碼和 ASCLL碼的過濾功能,將文字轉換成UTF-8碼和 ASCLL碼的形式添加到過濾規(guī)則中去,在包過濾防火墻中實現字符的過濾,并通過測試,速度比較滿意。

        參考文獻:

        [1]唐建國,防火墻的安全及其效能分析[J].中國科技信息2007.4:120.

        [2]張琦,防火墻包過濾技術剖析[J].網管員世界,2007.11:95.

        [3]施怡,使用iptables構建Linux防火墻[J].福建電腦,2004.10:71.

        [4]劉君堯,Linux下基于Netfilter的防火墻設計[J].微機發(fā)展,2003.13(8):25-27。

        [5]楊剛、陳蜀宇,Linux中基于Netfilter/Iptables的防火墻研究[J].計算機工程與設計,2007.9,(28)17:4124.

        [6]李洋、汪虎松等,RedHat Linux9.0系統與網絡管理教程[M].北京:電子工業(yè)出版社,2006.07.

        [7]邱桔、韋理麗,Linux下包過濾防火墻的設計與實現.計算機工程與設計.2006.7(27),13:2472-2475.

        猜你喜歡
        功能
        拆解復雜功能
        鐘表(2023年5期)2023-10-27 04:20:44
        也談詩的“功能”
        中華詩詞(2022年6期)2022-12-31 06:41:24
        基層弄虛作假的“新功能取向”
        當代陜西(2021年21期)2022-01-19 02:00:26
        深刻理解功能關系
        鉗把功能創(chuàng)新實踐應用
        關于非首都功能疏解的幾點思考
        基于PMC窗口功能實現設備同步刷刀功能
        懷孕了,凝血功能怎么變?
        媽媽寶寶(2017年2期)2017-02-21 01:21:24
        “簡直”和“幾乎”的表達功能
        中西醫(yī)結合治療甲狀腺功能亢進癥31例
        国产自拍视频一区在线| 国产一区曰韩二区欧美三区| 国产av色| 美女一区二区三区在线视频| 婷婷色综合视频在线观看| 国内精品自在自线视频| 国产内射XXXXX在线| av网站免费在线不卡| 娇小女人被黑人插免费视频| 乱色熟女综合一区二区三区| 日韩在线不卡免费视频| 午夜少妇高潮免费视频| 中国国产不卡视频在线观看 | 欧美精品一区视频| 和少妇人妻邻居做爰完整版| 嫩呦国产一区二区三区av| 玩中年熟妇让你爽视频| 福利在线国产| 免费av网址一区二区| 国产一区二区三区在线观看完整版 | 国产大屁股视频免费区| 成人黄色网址| 中文字幕久久精品波多野结百度| av资源在线免费观看| 日本精品少妇一区二区三区| 国产第一页屁屁影院| 中文字幕人妻系列一区尤物视频| 二区三区日本高清视频| 无码人妻人妻经典| 在线成人福利| 亚洲一区二区三区码精品色| 亚洲成a∨人片在线观看无码| 久久午夜伦鲁片免费无码| 久久久精品2019免费观看| 男性av天堂一区二区| 国精产品一区一区三区有限公司杨 | 国产精品涩涩涩一区二区三区免费| 放荡成熟人妻中文字幕| 帮老师解开蕾丝奶罩吸乳网站| 免费人成黄页网站在线观看国产| 国产av精品久久一区二区|