Logo Blogo

NPF, il nuovo packet filter di NetBSD

Pubblicato: 17 set 2010 da Lpt on fire!

NetBSD

La NetBSD Foundation ha annunciato l’arrivo del nuovo packet filter, NPF, sviluppato da Mindaugas Rasiukevicius.

NPF è stato disegnato con un’architettura che consente di avere alte prestazioni su macchine con più core ed essere facilmente estendibile. Supporta Stateful packet filtering, Network Address Port Translation (NAPT) e Application-Level Gateways (ALG) .

N-Code è il nome di un motore per l’ispezione dei pacchetti che è stato ispirato da BPF ed accetta istruzioni ti tipo RISC per determinare il match dei pacchetti. Gli sviluppatori possono estendere le funzionalità di NPF attraverso un’apposita API.

Entro la fine di gennaio dovrebbe avere tutte le seguenti caratteristiche:

  • IPv4 reassembly support
  • Bi-directional NAT and port forwarding (re-direction)
  • FTP proxy support
  • IP header flags cleansing
  • ICMP packets and TCP RST packet blocking
  • Save/restore state
  • Packet logging, configurable using filter rules

Via | NetBSD

1 stelle2 stelle3 stelle4 stelle5 stelle (1 Voti | Media: 1 su 5)
condividi condividi
0 commenti

Inserisci per primo un commento a questo articolo.

L'email è richiesta ma non verrà mostrata ai visitatori.
Commenta questo articolo

Registrati per riservare il tuo nickname preferito su tutti i blog di Blogo e per caricare il tuo avatar. Se sei già registrato, effettua il login per usare il tuo nickname.

Si No
I commenti sono sottoposti alle linee guida per la moderazione.

Anteprima del commento