NPF (ファイアウォール)

From Wikipedia, the free encyclopedia

NPFはステートフルなパケットフィルタであり、BSDライセンスライセンスされている。パケットフィルタはファイアウォールの中心的要素である。NPFはiptablesipfwIPFilter英語版nftablesおよびPFと同等なものである。NPFはNetBSDで開発された。

NPFは主にMindaugas Rasiukeviciusによって書かれた。NPFは2012年のNetBSD 6.0リリースで初登場した[1]

機能

NPFはSMPシステムにおける高パフォーマンスと容易な拡張性を求めて設計されている。NPFはネットワークアドレス変換 (NAT)、ステートフルインスペクション英語版、IPセット用のツリーおよびハッシュテーブル、カスタムフィルタ用バイトコードBPFやn-code)などの機能をサポートする。NPFはカスタムモジュールをサポートするための拡張フレームワークを搭載している。パケットロギング、トラフィックの正規化、ランダムブロッキングなどの機能はNPF拡張として提供される。

npf.confの例

脚注

外部リンク

Related Articles

Wikiwand AI