Linux netfilter HOOK機制

    Linux系統上TCP/IP協議棧在內核態(DPDK等在用戶態收包狀況例外),用戶態若是想要干預報文的處理就須要向內核態注入hook函數,如Linux的iptables,netfilter框架中的HOOK機制便是提供該功能的。經過以前分析ip報文的內核處理路徑點擊打開連接可知,內核中有以下5個hook點,他們和iptables中chain一一對應。linux 對應hook函數在內核中是NF
相關文章
相關標籤/搜索