发表评论取消回复
相关阅读
相关 Linux Netfilter/NAT的两个典型问题
上周有一天下班回家路上,在一个三流技术群被一群网络新手和大佬一起鄙视是什么感觉?只因为我在讨论Netfilter而没有说eBPF,XDP,DPDK?嗯,我必须好好说道说道。
相关 走进Linux内核之Netfilter框架
走进Linux内核之Netfilter框架 > 初次发表[掘金][Link 1] > 笔者此前对Linux内核相关模块稍有研究,实现内核级通信加密、视频流加密等,涉及:
相关 Netfilter学习之NAT类型动态配置(一)iptables和Netfilter简介
通过一段时间的学习,我发现目前尚未有公开的技术实现NAPT的动态配置,仅仅通过iptables实现一些固定的配置无法满足动态配置的需求。因此,本系列博客目的在于通过对Net
相关 Netfilter学习之NAT类型动态配置(三)MASQUERADE内核空间的实现
本节中,我们分析MASQUERADE在内核空间的实现。详细分析在代码中以注释的形式说明。 1.ipt\_MASQUERADE.c源码分析 iptables 命令
相关 Netfilter学习之NAT类型动态配置(七)全锥型NAT内核空间实现
本文主要实现全锥型NAT的内核空间iptables命令行扩展对应的钩子函数及其功能的实现。实现思路见上文。 1.关键部分实现代码 (1)建立ipt\_FULLCONE
相关 linux 内核 netfilter 网络过滤模块 (3)-NAT
本文对netfilter中NAT部分的源码进行分析,读者需要先对NAT的基本概念有一个大致了解。 1. NAT模块的初始化 NAT模块的初始化过程主要是初始化一些
相关 linux 内核 netfilter 网络过滤模块 (1)-框架
1. netfilter框架 Netfilter 是Linux内核中进行数据包过滤、连接跟踪、地址转换等的主要实现框架。当我们希望过滤特定的数据包或者需要修改数据包的内容
相关 linux 内核 netfilter 网络过滤模块 (4)-期望连接
传统的conntrack和NAT处理只对IP层和传输层头部进行转换处理,但是一些应用层协议,在协议数据报文中包含了地址信息。为了使得这些应用也能透明地完成NAT转换,NAT使用
相关 linux 内核中基于netfilter的编译选项
在内核配置文件中要启用一些较要的选项包括Netfilter连接跟踪、日志记录和包过滤。iptables 是通过使用由Netfilter提供的内核中的框架来建立一个策略的。
相关 linux 内核 netfilter 网络过滤模块 (5)-iptables
iptables是用户态的配置工具,用于实现网络层的防火墙,用户可以通过iptables命令设置一系列的过滤规则,来截获特定的数据包并进行过滤或其他处理。 iptables命
还没有评论,来说两句吧...