Netfilter es un framework disponible en el núcleo
Linux que permite interceptar y manipular paquetes de red. Dicho framework permite
realizar el manejo de paquetes en diferentes estados del procesamiento.
Netfilter es también el nombre que recibe el proyecto que se encarga de ofrecer
herramientas libres para cortafuegos basados en Linux.
El componente más popular construido sobre Netfilter es iptables,
una herramienta de cortafuegos que permite no solamente filtrar
paquetes, sino también realizar traducción de direcciones de red (NAT)
para IPv4 o mantener registros de log. El proyecto Netfilter no
sólo ofrece componentes disponibles como módulos del núcleo sino que
también ofrece herramientas de espacio de usuario y librerías
No hay comentarios:
Publicar un comentario