论文部分内容阅读
针对防火墙和入侵检测系统能防止外部网络非法入侵的功能,利用Netfilter/iptables构 架所提供的扩展性功能,以snort入侵检测软件为例,利用已有的入侵检测软件,建立了一个使防火墙 和入侵检测系统协同工作的基于防火墙入侵检测系统模型,并给出了模型的体系结构,基于iptables 的IDS实现方法,以及snort和Netfilter框架之间的接口构建等关键技术。