Firewalls und Filter: Verbindungsverfolgung mit IPv6 für Linux

Das Wachstum des Breitbandzugangs treibt den Einsatz neuer Dienste voran. Eine der Technologien, die im Rahmen des EU-finanzierten TORRENT-Projekts entwickelt wurden, ist eine Lösung zur Verbindungsverfolgung (connection tracking) für Linux mit Hilfe des neuen Internet Protokoll Standards (IPv6).

Das TORRENT-Projektteam entschied, dass die Implementierung des IPv6-Protokolls auf ihrer Plattform zur Erweiterung der Paketbearbeitungsfunktion führen würde. Das Team nutzte das Netfilter Framework, um dies im Linux 2.4 Kernel umzusetzen. Hierbei handelt es sich um ein Framework, das neben anderen Anwendungen eine Firewall ermöglicht.

die IPv6-Implementierung wurde so modifiziert, dass sie die Verbindungsverfolgungsfunktion des IPv4-Protokolls enthält, inklusive der Methode zur Ausgabe der Paketfluss-Informationen an den User Space mit Hilfe des Prozessdateisystems von Linux.

zusätzliche Erweiterungen wurden auch der IPv6-Version hinzugefügt, unter anderem die Ergänzung von Verbindungsverfolgungstabellen durch Byte- und Paketzähler und das Senden von Flow States an den User Space zusammen mit den Zählern. Zu den weiteren Ergänzungen gehörten der Logging Daemon im User Space zur Protokollierung von Informationen und eine State-Match-Funktion, um die Verfolgung von Protokollinformationen zu ermöglichen, was wiederum Firewall-Filterung möglich macht.

neben der filternden Firewall ermöglichen diese Protokoll-Modifikationen und Ergänzungen die Implementierung von anderen Funktionen in IPv6 im Rahmen von TORRENT. Das System kann Pakete untersuchen und modifizieren, um zum Beispiel das Routing und Warteschlangen zu steuern, und kann auch Paketfluss und Übertragungsvolumen an den User Space senden.

Media Contact

Wolfgang Payer ctm

Weitere Informationen:

http://www.uni-stuttgart.de/

Alle Nachrichten aus der Kategorie: Informationstechnologie

Neuerungen und Entwicklungen auf den Gebieten der Informations- und Datenverarbeitung sowie der dafür benötigten Hardware finden Sie hier zusammengefasst.

Unter anderem erhalten Sie Informationen aus den Teilbereichen: IT-Dienstleistungen, IT-Architektur, IT-Management und Telekommunikation.

Zurück zur Startseite

Kommentare (0)

Schreiben Sie einen Kommentar

Neueste Beiträge

Nanofasern befreien Wasser von gefährlichen Farbstoffen

Farbstoffe, wie sie zum Beispiel in der Textilindustrie verwendet werden, sind ein großes Umweltproblem. An der TU Wien entwickelte man nun effiziente Filter dafür – mit Hilfe von Zellulose-Abfällen. Abfall…

Entscheidender Durchbruch für die Batterieproduktion

Energie speichern und nutzen mit innovativen Schwefelkathoden. HU-Forschungsteam entwickelt Grundlagen für nachhaltige Batterietechnologie. Elektromobilität und portable elektronische Geräte wie Laptop und Handy sind ohne die Verwendung von Lithium-Ionen-Batterien undenkbar. Das…

Wenn Immunzellen den Körper bewegungsunfähig machen

Weltweit erste Therapie der systemischen Sklerose mit einer onkologischen Immuntherapie am LMU Klinikum München. Es ist ein durchaus spektakulärer Fall: Nach einem mehrwöchigen Behandlungszyklus mit einem immuntherapeutischen Krebsmedikament hat ein…

Partner & Förderer