【Linux 驱动】netfilter/iptables (二) Netfilter hook 数据结构

Netfilter是Linux 2.4.x 引入的一个子系统,它做为一个通用的、抽象的框架,提供一整套的hook函数的管理机制,使得诸如数据包过滤(filter)、网络地址转换(NAT)和基于协议类型的连接跟踪成为了可能。这些功能仅经过使用内核网络代码提供的各式各样的hook函数完成。linux 对于数据在网络协议栈中的传送过程,前面咱们花了较大篇幅,从原理到内核源码剖析了数据包在整个协议栈的传送
相关文章
相关标签/搜索