Ebtables är ett paketfiltreringsverktyg för Linux -programbryggor . ebtables liknar iptables , men skiljer sig genom att det huvudsakligen inte fungerar i det tredje (nätverket) utan i det andra (länk) lagret i nätverksstacken .
Det är ett av verktygen för att säkerställa nätverksskydd . I synnerhet används det när man skapar filtreringsregler för protokoll som PPPoE och liknande, när paketfiltrering är nödvändig innan man går in i behandlingen av iptables eller dess analoger (till exempel för att avvisa paket från ppp-enheter med en given MAC-adress ) .
För att bygga ett paketfilter på kärnnivå i Linux används följande paket: för 2.2 kärnor - ipchains; för 2.4 kärnor - iptables; för 2.6 kärnor - iptables och ebtables. [ett]
En kombination av två filtreringsverktyg av 2:a och 3:e nätverkslagren – ebtables och iptables, gav den mycket unika effekten som hårdvarulösningar från världens ledande tillverkare inte hade vid den tiden. Det var så jag först stötte på ebtables-projektet. [2]