Az Ebtables egy csomagszűrő eszköz Linux szoftverhidak számára . Az ebtables hasonló az iptables -hoz , de abban különbözik, hogy túlnyomórészt nem a harmadik (hálózati), hanem a második (link) rétegben működik a hálózati veremben .
Ez az egyik eszköz a hálózat védelmének biztosítására . Különösen akkor használják, amikor szűrési szabályokat hoznak létre olyan protokollokhoz, mint például a PPPoE és hasonlók, amikor csomagszűrésre van szükség az iptables vagy analógjainak feldolgozása előtt (például adott MAC-címmel rendelkező ppp-eszközökről érkező csomagok elutasítására ). .
Linux rendszermag szintű csomagszűrő felépítéséhez a következő csomagokat kell használni: 2.2-es kernelekhez - ipchains; 2.4-es kernelekhez - iptables; 2.6-os rendszermagokhoz - iptables és ebtables. [egy]
A 2. és 3. hálózati réteg két szűrőeszközének – az ebtables és az iptables – kombinációja adta azt a nagyon egyedi hatást, amivel akkoriban a világ vezető gyártóinak hardvermegoldásai nem rendelkeztek. Így találkoztam először az ebtables projekttel. [2]