免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2179 | 回复: 3
打印 上一主题 下一主题

询问iptable/netfilter问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-12-19 20:09 |只看该作者 |倒序浏览
刚接触iptable不久,2个问题,请高手帮忙解答,小女子先谢过了
1、我想在A主机设置一条iptables规则,将B主机发送给c主机的ip包拦截下来,放入A的用户空间处理后再转发给C主机,这条规则该怎么添加,是不是在filter表的forward链添加规则呢?
2、我是通过libipq库中的函数来进行内核和用户空间的通信的,即ipq_set_mode函数设置IPQ_COPY_PACKET模式,ipq_read函数将数据读到字符串buf中,然后延时一段时间,就用ipq_set_verdict函数裁决,使包继续过滤,我现在是顺序执行的,即对一个包拷贝,延时,裁决,再对ipqueue中的下一个包拷贝,延时,裁决,我觉得这样很浪费时间,能不能有什么方法,在第一个包延时的时候来读取下一个包,使之并发呢?

论坛徽章:
0
2 [报告]
发表于 2007-12-20 08:41 |只看该作者
>>1、我想在A主机设置一条iptables规则,将B主机发送给c主机的ip包拦截下来,放入A的用户空间处理后再转发给C主机,这条规则该怎么添加,是不是在filter表的forward链添加规则呢?

是的

>>2、我是通过libipq库中的函数来进行内核和用户空间的通信的,即ipq_set_mode函数设置IPQ_COPY_PACKET模式,ipq_read函数将数据读到字符串buf中,然后延时一段时间,就用ipq_set_verdict函数裁决,使包继续过滤,我现在是顺序执行的,即对一个包拷贝,延时,裁决,再对ipqueue中的下一个包拷贝,延时,裁决,我觉得这样很浪费时间,能不能有什么方法,在第一个包延时的时候来读取下一个包,使之并发呢?

你为何不在内核中处理呢,这样才合理啊.写一个模块

论坛徽章:
0
3 [报告]
发表于 2007-12-20 13:40 |只看该作者

回复 #2 qtdszws 的帖子

因为某些处理很复杂,以至于很难放在kernel mode做,如snort

论坛徽章:
0
4 [报告]
发表于 2007-12-20 13:55 |只看该作者
什么是延时?为什么要延时?既然是并行性是否该考虑多进程或批处理?定时器也不错的样子。。还有异步机制,内核主动想应用程序发送消息

[ 本帖最后由 epegasus 于 2007-12-20 14:11 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP