为Solaris服务器配置款安全的防火墙作者:曹江华(原创)连接网上的服务器系统,不管是什么情况都要明确一点:网络是不安全的
因此,虽然创建一个防火墙并不能保证系统100%安全,但却是绝对必要的
传统意义上的防火墙技术分为三大类,“包过滤”(PacketFiltering)、“应用代理”(ApplicationProxy)和“状态检测”(StatefulInspection),无论一个防火墙的实现过程多么复杂,归根结底都是在这三种技术的基础上进行功能扩展的
一、Solaris包过滤防火墙IPFilter简介IPFilter是目前比较流行的包过滤防火墙软件,它目前拥有多种平台的版本,安装配置相对比较简单
可以用它来构建功能强大的软件防火墙,下面就其的安装以及一些典型的配置作一下说明
IPFfilter的作者是DarrenReed先生,他是一位致力于开源软件开发的高级程序员,目前工作于SUN公司
IPFilter软件可以提供网络地址转换(NAT)或者防火墙服务
简单的说就是一个软件的防火墙,并且这个软件是开源免费的
当前的版本是4
15,目前支持FreeBSD、NetBSD、Solaris、AIX等平台
IPFilter是它是一个在引导时配置的可加载到内核的模块
这使得它十分安全,因为已不能由用户应用程序篡改
我用Solaris10来作为实验的平台介绍一下IPFilter
IPFilter过滤器会执行一系列步骤
图1说明处理包的步骤,以及过滤如何与TCP/IP协议栈集成在一起
图1服务器的处理数据包的步骤数据包在Solaris内的处理顺序包括下列步骤:1
网络地址转换(NetworkAddressTranslation,NAT):将专用IP地址转换为不同的公共地址,或者将多个专用地址的别名指定为单个公共地址
当组织具有现有的网络并需要访问Internet时,通过NAT,该组