netfilter框架之hook點

1. Netfilter中hook的所在位置 當網絡上有數據包到來時,由驅動程序將數據包從網卡內存區通過DMA轉移到設備主存區(內存區), 之後觸發中斷通知CPU進行異步響應,之後ip_rcv函數會被調用到; ip_rcv函數首先對報文進行檢驗,最後調用NF_HOOK函數將控制權交給在NF_IP_PRE_ROUTING註冊的規則進行處理,之後數據到達ip_rcv_finish函數並進行路由標的查詢
相關文章
相關標籤/搜索