(十四)洞悉linux下的Netfilter&iptables:開發一個match模塊【實戰】

自己開發一個match模塊        今天我們來寫一個很簡單的match來和大家分享如何爲iptables開發擴展功能模塊。這個模塊是根據IP報文中有效載荷字段的長度來對其進行匹配,支持固定包大小,也支持一個區間範圍的的數據包,在用戶空間的用法是:          iptables -A FORWARD -m pktsize --size XX[:YY] -j DROP        這條規
相關文章
相關標籤/搜索