nf_hook_ops结构:
struct nf_hook_ops
{
/* 链表成员 */
struct list_head list;
/* User fills in from here down. */
/* 钩子函数指针 */
nf_hookfn *hook;
/* 是模块的所有者,一般owner = THIS_MODULE */
struct module *owner;
/* 协议簇 */
u_int8_t pf;
/* hook类型 */
unsigned int hooknum;
/* Hooks are ordered in ascending priority. */
/* 优先级 */
int priority;
};
1、list成员用于维护Netfilter hook的列表;
2、hook成员是一个指向nf_hookfn类型的函数的指针,该函数是这个hook被调用时执行的函数;
3、pf这个成员用于指定协议族。有效的协议族在linux/socket.h中列出,但对于IPv4我们使用协议族PF_INET;
pf协议簇取值范围:
enum {
NFPROTO_UNSPEC = 0,
NFPROTO_IPV4 = 2,
NFPROTO_ARP = 3,
NFPROTO_BRIDGE = 7,
NFPROTO_IPV6 = 10,
NFPROTO_DECNET = 12,
NFPROTO_NUMPROTO,
};
4、hooknum这个成员用于指定安装的这个函数对应的具体的hook类型:
NF_IP_PRE_ROUTING
NF_IP_LOCAL_IN
NF_IP_FORWARD
NF_IP_LOCAL_OUT
NF_IP_POST_ROUTING
5、真正使用时是定义struct nf_hook_ops数据结构的结构体变量,注册进nf_hooks。
nf_hooks就是一个二维数组的链表:
struct list_head nf_hooks[NFPROTO_NUMPROTO][NF_MAX_HOOKS];
其中 NFPROTO_NUMPROTO 表示勾子关联的协议, NF_MAX_HOOKS 表示勾子应用的位置,
可选值在每个协议模块内部定义,这些值代表了勾子函数在协议流程中应用的位置。