Страница 1 из 1

пакетная фильтрация

Добавлено: 30 дек 2015, 08:37
Olej
1. Речь об iptables, естественно.
Кто-то может помнить и такие проекты, как ipchains и ipfwadm, но это дела устаревшие.
Но сюда же относятся и особенности из проекта сетевого фильтра netfilter, которого пользует iptables.

P.S. Я бы к вопросам сетевой фильтрации относил и совсем не связанные с iptables проекты: библиотека libpcap и API её использования из кода, BPF (Bercley Packet Filter), утилита tcpdump, ...

2. Очень часто возникают потребности, которые решаются именно iptables.
И очень часто именно по нему спрашивают вопросы.

3. Каждый раз когда нужно именно руководства по iptables не оказывается под рукой.

А по iptables как-раз море информации ... только читать надо привычку иметь ;-) :


Руководство по iptables (Iptables Tutorial 1.1.19) - это перевод лучшего из существующих руководств по iptables:
Автор: Oskar Andreasson
Copyright (C) 2001-2003 Oskar Andreasson
Перевод: Андрей Киселев
P.S. у меня такое впечатление, что все самые актуальные переводы техдокументации на русский язык понаделал Андрей Киселев ;-) ... мне довелось с ним поработать на подготовке нескольких книг издательства "Символ-Плюс" (он переводчик, я научный редактор) - лучшее издательство лучших книг.
Руководство не самое свежее, но больших изменений в iptables не происходит, так что это не так важно... Оригиналы (в разных форматах, и для скачивания и для чтения) более поздних редакций этого руководства см. на сайте автора: Iptables-tutorial, или HTML по прямой ссылке: Iptables Tutorial 1.2.2.
Этот же текст, только немного более старый, выложен есть и здесь на сайте: Iptables Tutorial 1.1.16


Много переводов (полезных и не очень ;-) ) здесь, на сайте русскоязычной документации.
Поиск в http://www.google.ru/ по запросу "iptables site:seocod.ru" даёт порядка 207 находок ;-) :

Настройка брандмауэра - введение в предмет с конкретными примерами политики, из книги Beyond Linux From Scratch. Version 2011-12-30.

7. Применение iptables - краткое описание "на пальцах".

Перевод man-страницы IPTABLES.