透過您的圖書館登入
IP:3.16.212.99

摘要


在網路流量越來越大以及P2P盛行的趨勢下,傳統的防火牆已經無法滿足未來的趨勢,必須增加內容過濾機制,但當網路流量高或過濾規則多的情況,此一機制會降低過濾效能。本篇論文以Linux Netfilter第七層封包分析模組為基礎,加上標記與辨識方式的改善,來提升封包經過防火牆時處理的效能,使得在網路流量高或過濾規則多的情況,不會因為內容過濾機制速度過慢,而拖垮網路的整體效能,使得內容過濾機制有其應用價值。本篇並利用SmartBits 6000效能測試儀器來測試防火牆的整體效能,以驗證本方法之可行性。

關鍵字

防火牆 封包辨識 內容過濾

並列摘要


As P2P applications get more and more popular, firewalls require a high performance classification engine that can inspect layer-7 contents. This paper analyzes the layer-7 classification module in Linux Netfilter, the L7filter package, and proposes an alternative implementation to improve the performance of L7filter. Hence, the throughput of our method can remain high even in heavily-loaded network environments. The proposed method is justified by the Spirent SmartBits 6000 testing equipment whose traffic generation speed can achieve gigabit wire-speed.

被引用紀錄


劉建德(2009)。P2P主動防禦系統之設計與實作〔碩士論文,國立交通大學〕。華藝線上圖書館。https://doi.org/10.6842/NCTU.2009.00161
吳育霖(2010)。基於點對點傳輸技術共通性改善區域網路擁塞之研究〔碩士論文,亞洲大學〕。華藝線上圖書館。https://www.airitilibrary.com/Article/Detail?DocID=U0118-1511201215465666
Chu, H. R. (2011). 基於雲端之網頁內容過濾服務–以色情網頁過濾為例 [master's thesis, National Central University]. Airiti Library. https://www.airitilibrary.com/Article/Detail?DocID=U0031-1903201314425046

延伸閱讀