论文部分内容阅读
Linux中的iptables防火墙功能强大,被广泛应用于内外网网关,完成地址转换和包过滤等任务,但是对于内网的流量监控功能,iptables能力略显不足,管理员缺乏行之有效的手段应对流量攻击.针对这种威胁利用Netfilter和Sched框架,建立了基于IP和用户的内网流量监控系统,统计了内网每个IP地址的连接数、字节流量和包流量,检测恶意流量,并按照管理员设置的策略进行了限制,使每个用户都能公平合理地利用网络资源.