是的,是的.
我有一些Python代码与Linux iptables交互,使用nfqueue执行防火墙任务.我可以在iptables中使用看起来像这样的规则:
iptables -A INPUT -j NFQUEUE --queue-num 1
然后有一些看起来像这样的Python代码:
import nfqueue
from dpkt import ip
q = None
def cb(dummy, payload):
# make decision about if the packet should be allowed. in this case, drop everything:
payload.set_verdict(nfqueue.NF_DROP)
q = nfqueue.queue()
q.open()
q.bind()
q.set_callback(cb)
q.create_queue(1)
q.try_run()
这是一个很好的写作,上面的代码基于: