如需了解 Netfilter 以及 ipfw、ipchains 和 iptables 的原理,请访问 Rusty's Remarkably Unreliable Guides:netfilter.gnumonks.org。
从安全的角度来看,David A. Bandel 在 2001 年 9 月的 LJ 杂志的 “驯服野生的 Netfilter” 一文中讨论了 Netfilter。
Steven McCanne 和 Van Jacobson 在以下论文中描述了 BPF 语言:“BSD 数据包过滤器:用户级数据包捕获的新架构”,可在 www-nrg.ee.lbl.gov/nrg.html 上找到。