999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

具有字符過濾功能的包過濾防火墻的設計研究

2009-06-05 03:59:50于韶杰
新媒體研究 2009年9期
關鍵詞:功能

于韶杰

中圖分類號:TP3文獻標識碼:A文章編號:1671-7597(2009)0510020-01

一、緒論

傳統的包過濾防火墻系統主要是包過濾規則以IP 信息包為基礎,對IP 源地址、IP 目標地址、封裝協議(TCP/UDP)、端口號等進行篩選。只有符合訪問條件的數據包才被轉發,其它包被丟棄。其功能設計主要是為在IP層和傳輸層上進行過濾的,而內容過濾在傳統的包過濾防火墻上是難以做到的,其功能主要是依靠代理防火墻來實現。而筆者所在的學院包過濾防火墻主要安置在校園網和外部網絡的出入口,內部網絡通過這個防火墻與外網進行聯系,其瀏覽訪問Internet的作用比較多,而目前各種暴力、色情等不良信息充斥網絡,如果能在邊界的包過濾防火墻中加入對網頁內容過濾的功能,使其既能保持包過濾防火墻對用戶完全透明和過濾速度比較快的特點,又能實現一定的內容過濾功能,就大大增加了邊界包過濾防火墻在校園網絡安全中的實用性。本文試圖利用Linux自帶的包過濾防火墻模塊Iptable的拓展模塊,進行在包過濾防火墻上實現字符內容的過濾的功能研究。

二、Netfilter/layer7匹配簡介

netfilter的設計主要是為在IP層和傳輸層上進行過濾的,layer7匹配的出現使得netfilter具備了一定的內容檢測能力,其代碼可http://l7-filter.sf.net下載,layer7可用于TCP、UDP、ICMP協議的數據內容匹配。

Layer7匹配的源碼包括兩個文件l7-protocols-.tar.gz和netf

ilter-layer7-.tar.gz,第一個文件是各種協議的匹配模式的定義,模式文件的后綴名為“pat”,分不同的子目錄,解壓后復制到某個目錄下,缺省把這些文件放到/etc/l7-protocols/目錄下;第二個文件是源碼,以補丁形式提供,包括內核netfilter和用戶層的iptables的補丁,解開壓縮文件后??捎妹睿簆atch -p1 < 來打補丁,然后重新編譯內核模塊和iptables模塊后就能使用了。

由于模式只定義服務器段,而服務器返回的數據對于netfilter來說是屬于ESTABLISHED的數據,所以要使用layer7匹配,必須是針對返回的數據進行匹配,而且要在通常的狀態檢測允許通過(iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT)的命令前進行,否則是檢測不出什么來的。

三、網頁內容的過濾的具體實現

首先我們有Iptable做NAT實現內部機器透過NAT共享能上Internet:

1.下載所需要的軟件包:

下載新內核linux-2.6.19.7;下載iptables1.2.7;下載Layer-7補丁,模塊協議:

l7-protocols-2007-01-13.tar.gz 和netfilter-layer7-v2.9.tar.gz

2.配置好內核選項:

把源碼都放在/usr/src下:tar -jvf linux-2.6.19.7.tar.bz2#解壓

3.安裝下列L7補丁

安裝l7協議、L7內核支持補丁。

make menuconfig進去 ,把Layer 7 match support選上 。

四、編譯內核、升級iptables(略)

五、測試內容過濾功能

string模塊是匹配ASCII那種漢字編碼的,也就是用UltraEdit用十六進制方式打開可以直接看懂的,我們以屏蔽網頁中暴力和色情關鍵字為例,首先我們分別轉換暴力和色情的utf-8和gb2212的十六進制編碼,具體結果如下:

B1A9C1A6 #暴力ASCLL碼

E69AB4E48A9B #暴力UTF-8碼

C9ABC7E9 #色情ASCLL碼

E889B2E68384#色情UTF-8碼

然后配置iptables規則:

iptables -I FORWARD -m string --hex-string "| B1A9C1A6|" --algo bm --to 64424 -j DROP

iptables -I FORWARD -m string --hex-string "| E69AB4E48A9B |" --algo bm --to 64424 -j DROP

iptables -I FORWARD -m string --hex-string "| C9ABC7E9|" --algo bm --to 64424 -j DROP

iptables -I FORWARD -m string --hex-string "| E889B2E683848|" --algo bm --to 64424 -j DROP

將配置好的iptables防火墻過濾規則保存,經過測試,瀏覽含有“暴力”和“色情”關鍵字的網頁時,iptables防火墻會自動對其進行過濾,阻止了客戶端機器的瀏覽行為。

六、結論

使用Iptables配合L-7模塊為校園網構建一個實用的具有字符過濾功能的包過濾防火墻系統,做為校園網邊界防火墻系統,具備了對不良信息的過濾功能,以往這種過濾功能基本上是代理防火墻的工作,而代理防火墻的速度較慢,如果作為邊界防火墻會大大影響內部主機的訪問速度,因此我們利用Iptable的新增模塊具有的網絡層UTF-8碼和 ASCLL碼的過濾功能,將文字轉換成UTF-8碼和 ASCLL碼的形式添加到過濾規則中去,在包過濾防火墻中實現字符的過濾,并通過測試,速度比較滿意。

參考文獻:

[1]唐建國,防火墻的安全及其效能分析[J].中國科技信息2007.4:120.

[2]張琦,防火墻包過濾技術剖析[J].網管員世界,2007.11:95.

[3]施怡,使用iptables構建Linux防火墻[J].福建電腦,2004.10:71.

[4]劉君堯,Linux下基于Netfilter的防火墻設計[J].微機發展,2003.13(8):25-27。

[5]楊剛、陳蜀宇,Linux中基于Netfilter/Iptables的防火墻研究[J].計算機工程與設計,2007.9,(28)17:4124.

[6]李洋、汪虎松等,RedHat Linux9.0系統與網絡管理教程[M].北京:電子工業出版社,2006.07.

[7]邱桔、韋理麗,Linux下包過濾防火墻的設計與實現.計算機工程與設計.2006.7(27),13:2472-2475.

猜你喜歡
功能
拆解復雜功能
鐘表(2023年5期)2023-10-27 04:20:44
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
基層弄虛作假的“新功能取向”
當代陜西(2021年21期)2022-01-19 02:00:26
深刻理解功能關系
鉗把功能創新實踐應用
關于非首都功能疏解的幾點思考
基于PMC窗口功能實現設備同步刷刀功能
懷孕了,凝血功能怎么變?
媽媽寶寶(2017年2期)2017-02-21 01:21:24
“簡直”和“幾乎”的表達功能
中西醫結合治療甲狀腺功能亢進癥31例
主站蜘蛛池模板: 国产成人精品免费视频大全五级| 亚洲人成网站在线观看播放不卡| 九九九久久国产精品| 亚洲成人在线免费观看| 免费av一区二区三区在线| 亚洲色图欧美在线| 99热这里只有精品免费国产| 亚洲天堂日韩在线| 1769国产精品视频免费观看| 日韩免费成人| 亚洲电影天堂在线国语对白| 国产成人亚洲日韩欧美电影| 国产精品网址你懂的| 无码丝袜人妻| 国产精品无码久久久久久| 在线免费看黄的网站| 国模粉嫩小泬视频在线观看| 国产女人在线| 日本免费福利视频| 国产凹凸视频在线观看| 中文字幕在线不卡视频| 亚洲天堂免费| 99精品高清在线播放| 亚洲美女一区| 欧美区国产区| 久久精品国产一区二区小说| 国产91丝袜在线播放动漫 | 国产自在线播放| 天天综合色天天综合网| 亚洲第一区欧美国产综合 | 色综合天天娱乐综合网| 中文国产成人久久精品小说| 91久久偷偷做嫩草影院| 久久人人97超碰人人澡爱香蕉| 国产激情无码一区二区APP| av免费在线观看美女叉开腿| 97se亚洲综合| 91精品国产一区| 国产日韩av在线播放| 亚洲天堂日韩在线| 国产在线观看成人91| 久久黄色一级片| 特级毛片免费视频| 日本成人精品视频| 日本福利视频网站| 少妇精品在线| 国产三级视频网站| 国产白浆视频| 欧美成人aⅴ| 欧美a√在线| 国产全黄a一级毛片| 国产一级一级毛片永久| 精品无码视频在线观看| 亚洲中文无码h在线观看| av一区二区三区高清久久| 欧美三级日韩三级| 婷婷午夜天| 久久久久人妻精品一区三寸蜜桃| 亚洲欧美自拍一区| 中国成人在线视频| 国产高清又黄又嫩的免费视频网站| 99激情网| 67194亚洲无码| 久久综合结合久久狠狠狠97色| 最新日韩AV网址在线观看| 亚洲Av激情网五月天| 久久国产精品夜色| 高潮爽到爆的喷水女主播视频| 无码一区二区三区视频在线播放| 成·人免费午夜无码视频在线观看| 久久中文字幕2021精品| 亚洲首页国产精品丝袜| 亚洲黄网视频| 狠狠亚洲五月天| 午夜精品福利影院| 亚洲午夜久久久精品电影院| 欧美亚洲另类在线观看| 亚洲欧洲日产国产无码AV| 国产精品久久久久久久久kt| 国产主播福利在线观看| 中字无码av在线电影| 亚洲一级无毛片无码在线免费视频|