当前位置:主页 > 科技论文 > 网络通信论文 >

家庭网关中iptables功能研究与实现

发布时间:2018-03-04 12:42

  本文选题:iptables 切入点:家庭网关 出处:《武汉邮电科学研究院》2014年硕士论文 论文类型:学位论文


【摘要】:在计算机网络技术飞速发展的今天,虽然有效化解了信息共享需求与实现这两者之间的矛盾,但出现了一个不容忽视的技术和社会问题,也就是开放信息资源的安全没有解决。作为本地网络与外部网络之间的安全屏障,防火墙在隔离风险网络与本地网络连接的同时,不会影响人们访问外部网络,可作为一种理想的安全网络模型。Linux除了具有良好的网络性能外,还有开放源码的特点,其中Linux2.4和2.6内核的防火墙子系统netfilter/iptables简洁高效、可扩展性好,使越来越多的开发者选择它作为家庭网关中防火墙的实现基础,并且得到了广泛的应用。本文对Netfilter的框架结构以及工作原理进行了深入研究,在此基础上介绍了iptables的框架结构,分析了iptables表和链之间的关系以及iptables的工作原理,同时还对iptables命令的用法进行了研究;接着研究了ebtables的表和链之间的关系以及工作原理,最后分析了ebtables命令的使用。在此基础上,对家庭网关的防火墙功能进行了扩展:(1)为iptables某些规则添加时间限制。允许我们基于数据包的到达或离开的时间进行匹配。(2)为ebtables某些规则添加时间限制。允许我们通过mac地址来控制计算机上网的时间。(3)分析DNS重新绑定攻击的原理,提出防御该攻击的方法,用iptables规则来防止该攻击。(4)增加一些自定义链用来管理家庭网关中已经存在的规则,使之更容易管理。最后通过大量实验验证本文实现的某些扩展功能,对结果进行总结并对未来进行展望。
[Abstract]:With the rapid development of computer network technology, although the contradiction between the need for information sharing and the realization of information sharing has been effectively resolved, a technical and social problem that cannot be ignored has emerged. As a security barrier between the local network and the external network, the firewall not only separates the risk network from the local network, but also does not affect people's access to the external network. Linux is an ideal security network model. In addition to good network performance, there are also open source features, including Linux2.4 and 2.6 kernel firewall subsystem netfilter/iptables, simple and efficient, good scalability, More and more developers choose it as the implementation basis of firewall in home gateway, and it has been widely used. This paper deeply studies the frame structure and working principle of Netfilter, and then introduces the frame structure of iptables. The relationship between iptables table and chain and the working principle of iptables are analyzed, and the usage of iptables command is also studied. Then, the relationship between ebtables table and chain and its working principle are studied. Finally, the use of ebtables command is analyzed. Extends the firewall functionality of the home gateway (1) adds time limits to certain iptables rules. Allows us to match the arrival or departure times of packets. 2) adds time limits to certain ebtables rules. Allows us to. The principle of DNS rebinding attack is analyzed by using mac address to control the time of computer Internet access. The method of defending this attack is put forward, and the iptables rule is used to prevent the attack. (4) some custom chains are added to manage the existing rules in the home gateway to make them easier to manage. Finally, some extended functions implemented in this paper are verified by a large number of experiments. Summarize the results and look forward to the future.
【学位授予单位】:武汉邮电科学研究院
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TN915.05

【相似文献】

相关期刊论文 前10条

1 郝维联;;用iptables打造安全高效校园网络[J];中国信息技术教育;2010年12期

2 董剑安,王永刚,吴秋峰;iptables防火墙的研究与实现[J];计算机工程与应用;2003年17期

3 胡耀东,张晓钰,孙岚;iptables应用[J];郑州经济管理干部学院学报;2003年02期

4 莫日根,陈莉;使用iptables+squid实现透明代理[J];浙江万里学院学报;2004年05期

5 陈理;刘博;;iptables防火墙的研究与实现[J];广东公安科技;2005年03期

6 伍德雁;;浅谈iptables在小型企业网络中的应用[J];福建电脑;2010年03期

7 郑超;张建勋;马云伟;韩旭东;;Linux-iptables防火墙的分布式策略应用研究[J];计算机与数字工程;2011年06期

8 刘华,颜国正,丁国清;在Linux下用Iptables建立防火墙的方法[J];计算机工程;2003年10期

9 何辉;龚成莹;;基于iptables的包过滤防火墙[J];兰州工业高等专科学校学报;2008年03期

10 王相林;沈清姿;;高效的iptables规则集管理机制的研究与实现[J];杭州电子科技大学学报;2011年06期

相关会议论文 前3条

1 龚大丰;;浅谈iptables开源方案在提高网站安全方面的应用[A];中国新闻技术工作者联合会第六次会员代表大会、2014年学术年会暨第七届《王选新闻科学技术奖》和优秀论文奖颁奖大会论文集(三等奖)[C];2014年

2 黄帆;;Linux防火墙技术深入分析与应用[A];广西计算机学会2008年年会论文集[C];2008年

3 金素文;唐怀瓯;;SUSE LINUX操作系统的防火墙功能设计[A];2011年中国气象学会气象通信与信息技术委员会暨国家气象信息中心科技年会论文摘要[C];2011年

相关重要报纸文章 前4条

1 江苏省常熟市碧溪职业中学 蔡卫东;经济实用封锁QQ聊天的方法[N];中国电脑教育报;2006年

2 河南计生干部学院 卫华;用Iptables实现宽带IP升级[N];计算机世界;2002年

3 宁夏 陈小娟;设置双重DNS服务器[N];电脑报;2001年

4 杜秋;用Linux代替你的Windows代理服务器[N];电脑报;2005年

相关硕士学位论文 前6条

1 孙爱爱;家庭网关中iptables功能研究与实现[D];武汉邮电科学研究院;2014年

2 王维剑;基于netfilter/iptables防火墙的设计与实现[D];安徽理工大学;2012年

3 金一;P2P环境下混合增强型防火墙研究与实现[D];苏州大学;2005年

4 冯娜;基于IPTABLES防火墙的DNS插件[D];西安电子科技大学;2009年

5 张熠;基于ARM9的Linux驱动开发及防火墙设计[D];电子科技大学;2014年

6 顾栋梁;网络行为控制及关键算法研究[D];合肥工业大学;2009年



本文编号:1565703

资料下载
论文发表

本文链接:https://www.wllwen.com/kejilunwen/wltx/1565703.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户20cb2***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com