We're sorry but this page doesn't work properly without JavaScript enabled. Please enable it to continue.
Feedback

Paketfiltern und mehr mit netfilter

Formale Metadaten

Titel
Paketfiltern und mehr mit netfilter
Untertitel
Die Reise eines Pakets durch die Tabellen & Ketten
Serientitel
Anzahl der Teile
94
Autor
Lizenz
CC-Namensnennung 4.0 International:
Sie dürfen das Werk bzw. den Inhalt zu jedem legalen Zweck nutzen, verändern und in unveränderter oder veränderter Form vervielfältigen, verbreiten und öffentlich zugänglich machen, sofern Sie den Namen des Autors/Rechteinhabers in der von ihm festgelegten Weise nennen.
Identifikatoren
Herausgeber
Erscheinungsjahr
Sprache

Inhaltliche Metadaten

Fachgebiet
Genre
Abstract
Der Einzug von Netfilter in den Kernel, ist eine Weile her. Netfilter und seine Userlandtools ip(6)tables (u.a.) sind seit 2001 im Kernel und damit fast erwachsen. In der Zwischenzeit haben neue Technologien Einzug in das Linux-Ökosystem gehalten; iptables wird weiterhin eingesetzt. Es hat sich auch aufgrund seiner Vielseitigkeit von einer Paketfilterimplementierung zu einem unterstützendem Werkzeug für Anwendungen wie Routing, NAT, Applicationlevelproxying, Deep Packet Inspection (DPI), Traffic Shaping und vielem mehr entwickelt. Dieser praxisorientierte Vortrag soll die Motivation und Konzepte von Paketfiltern behandeln. Regeln sind die Bausteine von iptables. Es wird geklärt: - Woraus bestehen diese? - Wie erstellt man Regeln? - Was sind Tabelle, Ketten, Matches und Targets? Anhand von realen Beispielen wird der Aufbau von Regelwerken aufgezeigt. Es entstehen schnell große Regelsets. Tipps für das Regelmanagement sollen aufzeigen wie man der Regeln Herr wird. Iptables kann nicht nur filtern: über Features wie Conntrack und NAT wird aus dem Leben berichtet. Es soll gezeigt werden, was iptables sonst noch für Dich tun kann. Ersetzende und ergänzende Technologien sind bereits im Kernel: nftables und bpfilter. Abschließend wird noch kurzer Blick auf die Zukunft geworfen.