0
Bewaar meld een fout Verstuur {T}print

Linux-kernel krijgt verbeterde firewall

Filtertechniek voor IPv6

22 februari 2005 | Remco Mourits
Filtertechniek voor IPv6
ZDNet.nl
Versie 2.6.12 van de Linux-kernel maakt stateful packet filtering mogelijk voor firewalls onder IPv6, de nieuwste versie van het Internet Protocol. Deze techniek maakt het netwerkverkeer een stuk veiliger.

Netfilter/iptables, de firewall-engine die onderdeel uitmaakt van de Linux-kernel, staat stateless packet filtering al wel toe voor IPv4 en IPv6.

Bij packet filtering onderzoekt de firewall of elk datapakketje wel voldoet aan de vastgestelde veiligheidsregels, alvorens wordt besloten of het wordt doorgelaten. Bij stateless packet filtering wordt daarbij niet gekeken naar de context. Er wordt gekeken of een pakketje op zich is toegestaan, maar verdachte patronen in de stroom van pakketjes worden niet opgemerkt.

Bij stateful packet filtering wordt wél naar die context gekeken. Deze beveiligingstechniek is dus veel slimmer en maakt een veel nauwkeuriger afstelling van de firewall mogelijk.

De Linux-kernel 2.6 staat stateful packet filtering wel toe onder IPv4, maar nog niet onder IPv6. Daar zal nu dus verandering in komen. De nieuwe beveiligingsoptie zal nog niet zijn opgenomen in de volgende stabiele versie van de Linux-kernel, versie 2.6.11, maar pas in de versie daarna. Deze versie 2.6.12 zal waarschijnlijk in mei of juni beschikbaar komen.

Het IPv6 packet filter, bekend onder de naam nf_conntrack, is voor tests beschikbaar via de Netfilter website.

Met een bijdrage van Ingrid Marson, ZDNet UK Lees meer artikels over : linux, kernel, firewall, ipv6

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »