<转载>l7-layer filter 简介
摘要:
转自 http://cxw06023273.iteye.com/blog/8668841.前言netfilter的设计主要是为在IP层和传输层上进行过滤的,只有少数匹配具备上层数据处理能力,如string等匹配,但现在网络技术的发展已经越来越不局限通过端口来识别应用,如现在的各自下载工具,除了缺省端口外,用户都是可以自定义所使用的通信端口,这样就对防火墙的过滤带来很大麻烦,如果防火墙没有上层数据识别的能力,对这类协议的过滤是无能为力的。layer7匹配的出现使得netfilter具备了一定的内容检测能力,其代码可到http://l7-filter.sf.net下载,layer7可用于TCP、U 阅读全文
posted @ 2011-05-22 17:29 馒头山小八路 阅读(1163) 评论(0) 推荐(0)
浙公网安备 33010602011771号