论文部分内容阅读
该文主要深入分析了NetFilter的基本原理和内核模块编程的基本要点,在此基础上设计了一个基于NetFilter机制的可对网络数据包进行严格过滤的包过滤防火墙。该防火墙运行在内核态,具有很高的效率,数据包处理能力较强。同时NetFilter框架的使用使其具有良好的代码结构,易于维护和扩展。