- 博客(5)
- 资源 (9)
- 收藏
- 关注
原创 Linux iptables小结
介绍iptables 是与最新的 3.5 版本 Linux 内核集成的 IP 信息包过滤系统。如果 Linux 系统连接到因特网或 LAN、服务器或连接 LAN 和因特网的代理服务器, 则该系统有利于在 Linux 系统上更好地控制 IP 信息包过滤和防火墙配置。Iptables命令的管理控制选项-A(append) 在指定链的末尾添加一条新的规则-I (ins
2015-05-29 09:28:36 707
转载 洞悉linux下的Netfilter&iptables:内核中的ip_tables分析
Netfilter框架为内核模块参与IP层数据包处理提供了很大的方便,内核的防火墙模块(ip_tables)正是通过把自己所编写的一些钩子函数注册到Netfilter所监控的五个关键点(NF_IP_PRE_ROUTING,NF_IP_LOCAL_IN,NF_IP_FORWARD,NF_IP_LOCAL_OUT,NF_IP_POST_ROUTING)这种方式介入到对数据包的处理。这些钩子函数功能
2015-05-26 09:11:39 785
原创 linux iptables与netfilter
最近公司要使用iptalbes作为外部的防火墙,所以在这里一来是给自己做个沉淀,二来也欢迎这方面比较牛的前辈给小弟予以指点,共同学习,共同进步。 在这分析Netfilter的实现机制,原理和设计思想层面的东西,同时从用户态的iptables到内核态的Netfilter其交互过程和通信手段等。至于iptables的入门用法方面的东西,网上随便一搜罗就有一大堆,我这里不浪费笔墨了。
2015-05-25 15:49:39 788
原创 memcached缓存服务器一致性hash算法分析
当Memcached服务器数量固定时,普通Hash分布可以很好的运作。但是当服务器数量发生改变时,问题就出来了。因为同一个KEY经Hash算法处理后,与服务器数量取模,会导致结果与服务器数量未变化时不同,这就导致之前保存的数据丢失。采取一致性Hash分布可以有效的解决这个问题,把丢失的数据减到最小(注意这里并没有说完全不丢失)。一致性Hash分布算法分4个步骤:步骤1:将一个32位整数[0
2015-05-20 09:20:00 590
Wireshark网络分析实战
2017-04-17
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人