【Linux 驅動】netfilter/iptables (二) Netfilter hook 數據結構

Netfilter是Linux 2.4.x 引入的一個子系統,它做爲一個通用的、抽象的框架,提供一整套的hook函數的管理機制,使得諸如數據包過濾(filter)、網絡地址轉換(NAT)和基於協議類型的連接跟蹤成爲了可能。這些功能僅經過使用內核網絡代碼提供的各式各樣的hook函數完成。linux 對於數據在網絡協議棧中的傳送過程,前面咱們花了較大篇幅,從原理到內核源碼剖析了數據包在整個協議棧的傳送
相關文章
相關標籤/搜索