Chinaunix首页 | 论坛 | 博客
  • 博客访问: 24343
  • 博文数量: 40
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 461
  • 用 户 组: 普通用户
  • 注册时间: 2017-03-09 09:24
  • 认证徽章:
个人简介

水滴

文章分类
文章存档

2018年(30)

2017年(10)

我的朋友

发布时间:2018-05-08 11:19:15

(四)洞悉linux下的Netfilter&iptables:包过滤子系统iptable_filter     内核中将filter模块被组织成了一个独立的模块,每个这样独立的模块中都有个类似的init()初始化函数。编写完该函数后,用module_init()宏调用初始化函数;同样当模块被卸载时调用module_exit()宏将该模块卸载掉,该宏主要.........【阅读全文】

阅读(0) | 评论(0) | 转发(0)

发布时间:2018-05-08 11:17:54

(三)洞悉linux下的Netfilter&iptables:内核中的rule,match和target     在2.6的内核中默认维护了三张表(其实是四张,还有一个名为raw的表很少被用到,这里不对其进行分析介绍了):filter过滤表,nat地址转换表和mangle数据包修改表,每张表各司其职。我们对这三张表做一下简要说明:.........【阅读全文】

阅读(10) | 评论(0) | 转发(0)

发布时间:2018-05-08 11:16:44

(二)洞悉linux下的Netfilter&iptables:内核中的ip_tables小觑     Netfilter框架为内核模块参与IP层数据包处理提供了很大的方便,内核的防火墙模块(ip_tables)正是通过把自己所编写的一些钩子函数注册到Netfilter所监控的五个关键点(NF_IP_PRE_ROUTING,NF_IP_LOCAL_IN,NF_IP_FORWARD,NF_IP_LOCAL_OUT,NF.........【阅读全文】

阅读(41) | 评论(0) | 转发(0)

发布时间:2018-05-08 11:15:32

(一)洞悉linux下的Netfilter&iptables:什么是Netfilter?     本人研究linux的防火墙系统也有一段时间了,由于近来涉及到的工作比较纷杂,久而久之怕生熟了。趁有时间,好好把这方面的东西总结一番。一来是给自己做个沉淀,二来也欢迎这方面比较牛的前辈给小弟予以指点,共同学习,共同进步。 .........【阅读全文】

阅读(3645) | 评论(0) | 转发(0)

发布时间:2018-05-08 11:13:45

iptables深入解析     ct是netfilter非常重要的基础和架构核心.它为状态防火墙,nat等打下基础. 一直觉的它很神秘,所以就下定决心分析一下.    这里依然不从框架开始说,而是从实际代码着手.    参考内核 kernel3.8.13      先看看它的初始化:Net/netfilter/nf_con.........【阅读全文】

阅读(42) | 评论(0) | 转发(0)
给主人留下些什么吧!~~
留言热议
请登录后留言。

登录 注册