基于Linux的桥式防火墙的研究
由于工作于路由模式下的传统防火墙在安装配置及安全性方面的不足,提出了一个在linux下对桥接防火墙进行改进的设计方案,该方案在linux内核br-nf架构的基础上,仿照TCP的连接管理方式针对UDP数据报进行状态检测,不仅提高了防火墙对UDP的DOS攻击的抵御能力,而且提高了系统的整体效率。
开通会员