Linuxにおける利用が急速に増えている「Berkeley Packet Filter(BPF)」について、基礎から応用まで幅広く紹介する連載。今回は、最近のBPFの発展に欠かすことのできない重要機能「BPF Type Format(BTF)」について。
外部のネットワークからのアクセスを制限するフィルタは、どうしたらいいですか? [ セキュリティ・フィルタ設定の注意事項 ] 設定例のセキュリティ・フィルタで、セキュリティは、万全ですか? いいえ IPパケット・フィルタには、「できること」、「できないこと」があります。 例えば、外部からのtelnet接続を禁止することはできますが、 普通のメールの通信を通しつつSPAMメールを拒絶することはできません。 セキュリティフィルタを適用した場合、 以下のようなケースでフィルタを通過させる設定の追加が別途必要な場合があります。 静的IPマスカレードを用いてサーバ機能を公開している。 外部へ公開する場合は、通信路を開ける必要がある。 UDPを用いた通信をしている。 TCPはestablishedで 外部からの接続を拒否できるけれども、 UDPは通信路を開けておく必要がある。 (コネクション型接続はコネ
パケットフィルターでトレーシング? Linuxで活用が進む「Berkeley Packet Filter(BPF)」とは何か:Berkeley Packet Filter(BPF)入門(1)(1/3 ページ) Linuxにおける利用が急速に増えている「Berkeley Packet Filter(BPF)」について、基礎から応用まで幅広く紹介する連載。初回は、BPFの歴史や概要について。 Berkeley Packet Filter(BPF)とは 読者の皆さんは「Berkeley Packet Filter(BPF)」というものをご存じでしょうか? Berkeley Packet Filter(BPF)は、独自の命令セットを持つ仮想マシンの一つ。ざっくりと言ってしまえばBPFはユーザーランドからのコードをカーネル内で安全に実行するための枠組みです。 「Packet Filter」という名称
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く