数据包截获:Netfilter
最新推荐文章于 2023-11-28 14:26:14 发布
Netfilter是Linux 2.4.x和2.6.x内核提供的数据包过滤和拦截机制,取代了旧的ipchains。它可以用于路由程序、嗅探器等,提供了多个数据包截获点,如NF_IP_PRE_ROUTING、NF_IP_LOCAL_IN等。通过注册钩子函数,可以对数据包进行处理,如接受、丢弃或排队。钩子函数在内核中注册并在数据包经过TCP/IP栈时被调用。
摘要由CSDN通过智能技术生成