免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: Godbach
打印 上一主题 下一主题

【iptables交流贴】iptables执行的流程分析 [复制链接]

论坛徽章:
0
101 [报告]
发表于 2008-08-07 18:29 |只看该作者
原帖由 flw2 于 2008-8-7 18:21 发表


net/core/dev.c
int netif_receive_skb(struct sk_buff *skb)
{
        struct packet_type *ptype, *pt_prev;
        struct net_device *orig_dev;
        int ret = NET_RX_DROP;
        unsi ...

受教,等火候到了,也去里面看看去~

论坛徽章:
0
102 [报告]
发表于 2008-08-07 18:30 |只看该作者
原帖由 Godbach 于 2008-8-7 18:17 发表


iptables-restore的具体功能我们有研究。
iptc_commit这个函数还出现在了iptables_standalone.c,这个文件才是整个iptables命令行的入口,有main函数。

恩,恩,明白啦~回家咯,跟大家求教太开心了~

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
103 [报告]
发表于 2008-08-07 18:31 |只看该作者
原帖由 sunorr 于 2008-8-7 18:30 发表

恩,恩,明白啦~回家咯,跟大家求教太开心了~



呵呵,有时间多上来一起交流啊。

偶也回去了,有什么问题晚上再上来研究。

论坛徽章:
0
104 [报告]
发表于 2008-08-07 20:38 |只看该作者
原帖由 Godbach 于 2008-8-7 18:25 发表


版主能否帮忙解释一下偶在46.47楼的问题。也就是带有-m state的规则,是否被调整到对应CHAIN的规则的开始处?

我还没你熟悉
是自己选择插在CHAIN的头部的
       iptables [-t table] -I chain [rulenum] rule-specification [options]

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
105 [报告]
发表于 2008-08-07 23:09 |只看该作者
原帖由 flw2 于 2008-8-7 20:38 发表

我还没你熟悉
是自己选择插在CHAIN的头部的
       iptables [-t table] -I chain [rulenum] rule-specification [options]


哦,原来是这样啊。也就是如果使用规则的时候,iptables —A的话,就会自动加载后面了。所谓的先检查状态,必须是添加规则的时候加到前面的,不是被程序自动调整到前面的啊。

论坛徽章:
0
106 [报告]
发表于 2008-08-07 23:15 |只看该作者
-m state对内核来说一点特殊的地方都没有

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
107 [报告]
发表于 2008-08-07 23:19 |只看该作者
原帖由 flw2 于 2008-8-7 23:15 发表
-m state对内核来说一点特殊的地方都没有


应该有个地方有用吧。应该告诉系统如果连接跟踪模块没有加载的话,得先加载这个模块吧。其他的好像确实和别的都一样,没什么特殊的

论坛徽章:
0
108 [报告]
发表于 2008-08-08 00:13 |只看该作者

回复 #2 Godbach 的帖子

谢谢lz,等明天有时间要好好研究研究.我们公司就是研究防火墙的,对于我对防火墙的深入了解肯定帮助不小!

论坛徽章:
0
109 [报告]
发表于 2008-08-08 00:30 |只看该作者
原帖由 chenyq83 于 2008-8-8 00:13 发表
谢谢lz,等明天有时间要好好研究研究.我们公司就是研究防火墙的,对于我对防火墙的深入了解肯定帮助不小!

能透漏下你们防火墙细节不?

论坛徽章:
0
110 [报告]
发表于 2008-08-08 01:37 |只看该作者
,又是一大热帖啊。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP