(四)洞悉linux下的Netfilter&iptables:包過濾子系統iptable_filter

今天我們討論一下防火牆的數據包過濾模塊iptable_filter的設計原理及其實現方式。     內核中將filter模塊被組織成了一個獨立的模塊,每個這樣獨立的模塊中都有個類似的init()初始化函數。編寫完該函數後,用module_init()宏調用初始化函數;同樣當模塊被卸載時調用module_exit()宏將該模塊卸載掉,該宏主要調用模塊的「析構」函數。這當中就牽扯到內核ko模塊的一些知
相關文章
相關標籤/搜索