(二)洞悉linux下的Netfilter&iptables:內核中的ip_tables小覷

Netfilter框架爲內核模塊參與IP層數據包處理提供了很大的方便,內核的防火牆模塊(ip_tables)正是通過把自己所編寫的一些鉤子函數註冊到Netfilter所監控的五個關鍵點(NF_IP_PRE_ROUTING, NF_IP_LOCAL_IN,NF_IP_FORWARD,NF_IP_LOCAL_OUT,NF_IP_POST_ROUTING)這種方式介入到對數據包的處理。這些鉤子函數功能非
相關文章
相關標籤/搜索