Linux 2.4内核以后提供了一个非常优秀的防火墙工具:netfilter/iptables,它免费且功能强大,可以对流入、流出的信息进行细化控制,它可以实现防火墙、NAT和数据包的分割等功能。netfilter工作在内核内部,而iptables则是让用户定义规则集的表结构。

- 阅读剩余部分 -