netfilter框架分析

本來是不打算寫這種基礎性的東西的,但是有很多同志經常問我(有同事也有網友)。所以就寫一下吧,這個是理解LINUX內核網絡子系統的基礎,ip conntrack等都是依賴這些基礎的。好的,閒話不多說了。來正文。 其實netfilter就是依靠一個全局的二維數組nf_hooks[][].可以把這個玩意看成一個8*32的矩陣。矩陣的每個成員就是一個雙向鏈表節點。看看,又是雙向鏈表,內核中雙向鏈表的地位真
相關文章
相關標籤/搜索