Linux netfilter HOOK机制

    Linux系统上TCP/IP协议栈在内核态(DPDK等在用户态收包状况例外),用户态若是想要干预报文的处理就须要向内核态注入hook函数,如Linux的iptables,netfilter框架中的HOOK机制便是提供该功能的。经过以前分析ip报文的内核处理路径点击打开连接可知,内核中有以下5个hook点,他们和iptables中chain一一对应。linux 对应hook函数在内核中是NF
相关文章
相关标签/搜索