当前位置:  技术问答>linux和unix

netfilter的怪问题

    来源: 互联网  发布时间:2016-08-15

    本文导语:  我在内核netfilter的forward点上挂载了我的一个KO模块用来URL过滤, 就是比对app buffer里HTTP GET里的URL网址信息,如果匹配到就直接DROP掉。 平常此功能是有效的,但只要我在WAN口抓包就失效了(tcpdump -i eth2.8 -s 0 -w /tmp/p....

我在内核netfilter的forward点上挂载了我的一个KO模块用来URL过滤,
就是比对app buffer里HTTP GET里的URL网址信息,如果匹配到就直接DROP掉。

平常此功能是有效的,但只要我在WAN口抓包就失效了(tcpdump -i eth2.8 -s 0 -w /tmp/p.cap ),不知为何?
不知道大家有没有碰到类似问题,tcpdump 抓包到底做了什么使得不能DROP掉这些包呢?
奇怪啊

望各位兄台指教

|
Understanding Linux Network Internals 一书的
Chapter 13. Protocol Handlers 
又说,你自己对比代码开一下吧

|
这个,我不专业。

netfilter的怪问题[图片]

    
 
 
 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • netfilter 和 IPTABLES 是一回事吗?
  • 有关netfilter编译时出现的一些小错误
  • linux内核桥这一块有一个Netfilter文件夹,是做什么用的?
  • 请问连接镜像端口后数据包经过netfilter中hook点NF_IP_PRE_ROUTING时如何操作 iis7站长之家
  • 关于netfilter开发,急
  • 关于使用netfilter,如何把数据送到用户空间?
  • netfilter中可以使用什么同步机制?
  • netfilter里如何获得TCP包的数据?
  • netfilter处理的数据包是什么样的
  • 从netfilter里注册的函数获得的sk_buff的数据包如何重组?
  • 用netfilter钩子函数统计输出包的个数,出错了!
  • 请问连接镜像端口后数据包经过netfilter中hook点NF_IP_PRE_ROUTING时如何操作
  • 我要写一个用来修改packet的模块(就是iptables的插件可以向netfilter中添加一些过滤的规则),需要看那些书,请大侠们指教????
  • 在netfilter中可以用copy_to_user和copy_from_user吗
  • 在netfilter中使用NF_QUEEN把数据交由用户进程处理,碰到倒霉事,郁闷啊。。
  • 请问在netfilter的forward点上怎么将原来从eth0发送的数据包转向由eth1发送啊?
  • 100分+一颗诚心 期待netfilter Hook程序解惑 每天都在线,期待交流
  • 帮帮忙,一个netfilter程序的编绎错误.
  • netfilter程序编译
  • netfilter中能否使用自旋锁数组啊?


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3