Linux的ip_conntrack半景

ip_conntrack內置於Linux協議棧的Netfilter框架,其實現比較複雜,然而其邏輯卻很簡單。ip_conntrack追蹤每一個流,一個流由五元組來定義,五元組這個網絡基本術語就不解釋了。因此ip_conntrack必然能對「哪裏是一個流的開始」做出判斷,雖然這種判斷不總是精確的,詳見《 linux之ip_conntrack容易混淆的問題點滴》。   ip_conntrack會爲每一
相關文章
相關標籤/搜索