Firewalls und Filter: Verbindungsverfolgung mit IPv6 für Linux

Das Wachstum des Breitbandzugangs treibt den Einsatz neuer Dienste voran. Eine der Technologien, die im Rahmen des EU-finanzierten TORRENT-Projekts entwickelt wurden, ist eine Lösung zur Verbindungsverfolgung (connection tracking) für Linux mit Hilfe des neuen Internet Protokoll Standards (IPv6).

Das TORRENT-Projektteam entschied, dass die Implementierung des IPv6-Protokolls auf ihrer Plattform zur Erweiterung der Paketbearbeitungsfunktion führen würde. Das Team nutzte das Netfilter Framework, um dies im Linux 2.4 Kernel umzusetzen. Hierbei handelt es sich um ein Framework, das neben anderen Anwendungen eine Firewall ermöglicht.

die IPv6-Implementierung wurde so modifiziert, dass sie die Verbindungsverfolgungsfunktion des IPv4-Protokolls enthält, inklusive der Methode zur Ausgabe der Paketfluss-Informationen an den User Space mit Hilfe des Prozessdateisystems von Linux.

zusätzliche Erweiterungen wurden auch der IPv6-Version hinzugefügt, unter anderem die Ergänzung von Verbindungsverfolgungstabellen durch Byte- und Paketzähler und das Senden von Flow States an den User Space zusammen mit den Zählern. Zu den weiteren Ergänzungen gehörten der Logging Daemon im User Space zur Protokollierung von Informationen und eine State-Match-Funktion, um die Verfolgung von Protokollinformationen zu ermöglichen, was wiederum Firewall-Filterung möglich macht.

neben der filternden Firewall ermöglichen diese Protokoll-Modifikationen und Ergänzungen die Implementierung von anderen Funktionen in IPv6 im Rahmen von TORRENT. Das System kann Pakete untersuchen und modifizieren, um zum Beispiel das Routing und Warteschlangen zu steuern, und kann auch Paketfluss und Übertragungsvolumen an den User Space senden.

Media Contact

Wolfgang Payer ctm

Weitere Informationen:

http://www.uni-stuttgart.de/

Alle Nachrichten aus der Kategorie: Informationstechnologie

Neuerungen und Entwicklungen auf den Gebieten der Informations- und Datenverarbeitung sowie der dafür benötigten Hardware finden Sie hier zusammengefasst.

Unter anderem erhalten Sie Informationen aus den Teilbereichen: IT-Dienstleistungen, IT-Architektur, IT-Management und Telekommunikation.

Zurück zur Startseite

Kommentare (0)

Schreiben Sie einen Kommentar

Neueste Beiträge

Diamantstaub leuchtet hell in Magnetresonanztomographie

Mögliche Alternative zum weit verbreiteten Kontrastmittel Gadolinium. Eine unerwartete Entdeckung machte eine Wissenschaftlerin des Max-Planck-Instituts für Intelligente Systeme in Stuttgart: Nanometerkleine Diamantpartikel, die eigentlich für einen ganz anderen Zweck bestimmt…

Neue Spule für 7-Tesla MRT | Kopf und Hals gleichzeitig darstellen

Die Magnetresonanztomographie (MRT) ermöglicht detaillierte Einblicke in den Körper. Vor allem die Ultrahochfeld-Bildgebung mit Magnetfeldstärken von 7 Tesla und höher macht feinste anatomische Strukturen und funktionelle Prozesse sichtbar. Doch alleine…

Hybrid-Energiespeichersystem für moderne Energienetze

Projekt HyFlow: Leistungsfähiges, nachhaltiges und kostengünstiges Hybrid-Energiespeichersystem für moderne Energienetze. In drei Jahren Forschungsarbeit hat das Konsortium des EU-Projekts HyFlow ein extrem leistungsfähiges, nachhaltiges und kostengünstiges Hybrid-Energiespeichersystem entwickelt, das einen…

Partner & Förderer