Chinaunix首页 | 论坛 | 博客
  • 博客访问: 26810
  • 博文数量: 42
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 481
  • 用 户 组: 普通用户
  • 注册时间: 2017-03-09 09:24
  • 认证徽章:
个人简介

水滴

文章分类
文章存档

2018年(32)

2017年(10)

我的朋友

发布时间:2018-05-08 11:57:25

(六)洞悉linux下的Netfilter&iptables:如何理解连接跟踪机制?【中】 Netfilter连接跟踪的详细流程    上一篇我们了解了连接跟踪的基本框架和大概流程,本篇我们着重分析一下,数据包在连接跟踪系统里的旅程,以达到对连接跟踪运行原理深入理解的目的。    连接跟.........【阅读全文】

阅读(20) | 评论(0) | 转发(0)

发布时间:2018-05-08 11:20:26

(五)洞悉linux下的Netfilter&iptables:如何理解连接跟踪机制?【上】 如何理解Netfilter中的连接跟踪机制?    本篇我打算以一个问句开头,因为在知识探索的道路上只有多问然后充分调动起思考的机器才能让自己走得更远。连接跟踪定义很简单:用来记录和跟踪连接的状态。问:为什么又需要连.........【阅读全文】

阅读(20) | 评论(0) | 转发(0)

发布时间:2018-05-08 11:19:15

(四)洞悉linux下的Netfilter&iptables:包过滤子系统iptable_filter     内核中将filter模块被组织成了一个独立的模块,每个这样独立的模块中都有个类似的init()初始化函数。编写完该函数后,用module_init()宏调用初始化函数;同样当模块被卸载时调用module_exit()宏将该模块卸载掉,该宏主要.........【阅读全文】

阅读(10) | 评论(0) | 转发(0)

发布时间:2018-05-08 11:17:54

(三)洞悉linux下的Netfilter&iptables:内核中的rule,match和target     在2.6的内核中默认维护了三张表(其实是四张,还有一个名为raw的表很少被用到,这里不对其进行分析介绍了):filter过滤表,nat地址转换表和mangle数据包修改表,每张表各司其职。我们对这三张表做一下简要说明:.........【阅读全文】

阅读(20) | 评论(0) | 转发(0)

发布时间:2018-05-08 11:16:44

(二)洞悉linux下的Netfilter&iptables:内核中的ip_tables小觑     Netfilter框架为内核模块参与IP层数据包处理提供了很大的方便,内核的防火墙模块(ip_tables)正是通过把自己所编写的一些钩子函数注册到Netfilter所监控的五个关键点(NF_IP_PRE_ROUTING,NF_IP_LOCAL_IN,NF_IP_FORWARD,NF_IP_LOCAL_OUT,NF.........【阅读全文】

阅读(70) | 评论(0) | 转发(0)
给主人留下些什么吧!~~
留言热议
请登录后留言。

登录 注册