Firewalls und Filter: Verbindungsverfolgung mit IPv6 für Linux

Das Wachstum des Breitbandzugangs treibt den Einsatz neuer Dienste voran. Eine der Technologien, die im Rahmen des EU-finanzierten TORRENT-Projekts entwickelt wurden, ist eine Lösung zur Verbindungsverfolgung (connection tracking) für Linux mit Hilfe des neuen Internet Protokoll Standards (IPv6).

Das TORRENT-Projektteam entschied, dass die Implementierung des IPv6-Protokolls auf ihrer Plattform zur Erweiterung der Paketbearbeitungsfunktion führen würde. Das Team nutzte das Netfilter Framework, um dies im Linux 2.4 Kernel umzusetzen. Hierbei handelt es sich um ein Framework, das neben anderen Anwendungen eine Firewall ermöglicht.

die IPv6-Implementierung wurde so modifiziert, dass sie die Verbindungsverfolgungsfunktion des IPv4-Protokolls enthält, inklusive der Methode zur Ausgabe der Paketfluss-Informationen an den User Space mit Hilfe des Prozessdateisystems von Linux.

zusätzliche Erweiterungen wurden auch der IPv6-Version hinzugefügt, unter anderem die Ergänzung von Verbindungsverfolgungstabellen durch Byte- und Paketzähler und das Senden von Flow States an den User Space zusammen mit den Zählern. Zu den weiteren Ergänzungen gehörten der Logging Daemon im User Space zur Protokollierung von Informationen und eine State-Match-Funktion, um die Verfolgung von Protokollinformationen zu ermöglichen, was wiederum Firewall-Filterung möglich macht.

neben der filternden Firewall ermöglichen diese Protokoll-Modifikationen und Ergänzungen die Implementierung von anderen Funktionen in IPv6 im Rahmen von TORRENT. Das System kann Pakete untersuchen und modifizieren, um zum Beispiel das Routing und Warteschlangen zu steuern, und kann auch Paketfluss und Übertragungsvolumen an den User Space senden.

Media Contact

Wolfgang Payer ctm

Weitere Informationen:

http://www.uni-stuttgart.de/

Alle Nachrichten aus der Kategorie: Informationstechnologie

Neuerungen und Entwicklungen auf den Gebieten der Informations- und Datenverarbeitung sowie der dafür benötigten Hardware finden Sie hier zusammengefasst.

Unter anderem erhalten Sie Informationen aus den Teilbereichen: IT-Dienstleistungen, IT-Architektur, IT-Management und Telekommunikation.

Zurück zur Startseite

Kommentare (0)

Schreiben Sie einen Kommentar

Neueste Beiträge

Ideen für die Zukunft

TU Berlin präsentiert sich vom 22. bis 26. April 2024 mit neun Projekten auf der Hannover Messe 2024. Die HANNOVER MESSE gilt als die Weltleitmesse der Industrie. Ihr diesjähriger Schwerpunkt…

Peptide auf interstellarem Eis

Dass einfache Peptide auf kosmischen Staubkörnern entstehen können, wurde vom Forschungsteam um Dr. Serge Krasnokutski vom Astrophysikalischen Labor des Max-Planck-Instituts für Astronomie an der Universität Jena bereits gezeigt. Bisher ging…

Wasserstoff-Produktion in der heimischen Garage

Forschungsteam der Frankfurt UAS entwickelt Prototyp für Privathaushalte: Förderzusage vom Land Hessen für 2. Projektphase. Wasserstoff als Energieträger der Zukunft ist nicht frei verfügbar, sondern muss aufwendig hergestellt werden. Das…

Partner & Förderer