Linux Netfilter Hook数据结构

nf_hook_ops结构:

struct nf_hook_ops
{
	/* 链表成员 */
	struct list_head list;

	/* User fills in from here down. */
	/* 钩子函数指针 */
	nf_hookfn *hook;

	/* 是模块的所有者,一般owner = THIS_MODULE */
	struct module *owner;

	/* 协议簇 */
	u_int8_t pf;

	/* hook类型 */
	unsigned int hooknum;

	/* Hooks are ordered in ascending priority. */
	/* 优先级 */
	int priority;
};

1、list成员用于维护Netfilter hook的列表;

2、hook成员是一个指向nf_hookfn类型的函数的指针,该函数是这个hook被调用时执行的函数;

3、pf这个成员用于指定协议族。有效的协议族在linux/socket.h中列出,但对于IPv4我们使用协议族PF_INET;
pf协议簇取值范围:
enum {
NFPROTO_UNSPEC = 0,
NFPROTO_IPV4 = 2,
NFPROTO_ARP = 3,
NFPROTO_BRIDGE = 7,
NFPROTO_IPV6 = 10,
NFPROTO_DECNET = 12,
NFPROTO_NUMPROTO,
};

4、hooknum这个成员用于指定安装的这个函数对应的具体的hook类型:

NF_IP_PRE_ROUTING		
NF_IP_LOCAL_IN			
NF_IP_FORWARD			
NF_IP_LOCAL_OUT			
NF_IP_POST_ROUTING

5、真正使用时是定义struct nf_hook_ops数据结构的结构体变量,注册进nf_hooks。
nf_hooks就是一个二维数组的链表:
struct list_head nf_hooks[NFPROTO_NUMPROTO][NF_MAX_HOOKS];
其中 NFPROTO_NUMPROTO 表示勾子关联的协议, NF_MAX_HOOKS 表示勾子应用的位置,
可选值在每个协议模块内部定义,这些值代表了勾子函数在协议流程中应用的位置。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值