免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 独孤九贱
打印 上一主题 下一主题

iptables 源码分析 [复制链接]

论坛徽章:
0
61 [报告]
发表于 2006-04-04 16:03 |只看该作者
原帖由 tomorrow0530 于 2006-4-4 11:35 发表
还有个疑问就是,set/getsockopt是在那里定义的?
我一直都没有找到,也就没法把用户和内核交互这一块弄明白!

我看之前21楼,楼主的回复中有提到最后会用到
static struct nf_sockopt_ops ipt_sockopts
=  ...


this's system API.


论坛徽章:
0
62 [报告]
发表于 2006-09-06 14:33 |只看该作者
原帖由 platinum 于 2005-12-7 12:23 发表
个人感觉,iptables 仅仅是一个 userspace 而已,真正核心部分在 netfilter 中
分析一下 ip_conntrack_ftp.c、ip_nat_ftp.c、ipt_mac.c、ipt_state.c 才是正道 ^_^



不知道各位现在 ip_conntrack_ftp.c分析得怎样
我刚开始分析 ip_conntrack_ftp.c
承蒙各位多多指点

论坛徽章:
0
63 [报告]
发表于 2006-09-12 18:07 |只看该作者
我在分析MSN文件传输时

抓包出现:


CODE:[Copy to clipboard]Via: MSNSLP/1.0/TLP ;branch={30FE3BB0-83A7-4AFA-B46A-6F4B14FF8BBB} CSeq: 1  Call-ID: {0143A442-DADC-4B1D-9BBE-A50795FA9060} Max-Forwards: 0 Content-Type: application/x-msnmsgr-transrespbody Content-Length: 214  Bridge: TCPv1 Listening: true Hashed-Nonce: {50A7BBEE-CA68-B15C-727F-B959CAB786AD} IPv4Internal-Addrs: 192.168.113.1 192.168.203.1 192.168.0.83 IPv4Internal-Port: 1736
我(192.168.0.192)跟192.168.0.83传文件
为什么会出现3个IP(IPv4Internal-Addrs: 192.168.113.1 192.168.203.1 192.168.0.83 )
而在另一次抓包时只出现一个IP(192.168.0.83)
我的问题是:为什么会出现3个IP 什么情况出现3个IP
(只有一个IP(192.168.0.83)是我感兴趣的  )

论坛徽章:
0
64 [报告]
发表于 2006-09-12 18:07 |只看该作者
而且 192.168.113.1 192.168.203.1 我们内网根本没有(我们内网IP全部是192.168.0.xxx) 怎么出现的呢

也就是192.168.113.1 192.168.203.1 这两个IP是根本不在的IP
是怎么出现的呢

是MSN协议虚构出来的IP吗

论坛徽章:
0
65 [报告]
发表于 2006-09-13 15:22 |只看该作者

能篇译吗

能篇译吗??????
quickquick 该用户已被删除
66 [报告]
发表于 2007-10-10 13:16 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
67 [报告]
发表于 2008-06-08 17:42 |只看该作者
又读了你的一篇文章,非常不错!!!

论坛徽章:
0
68 [报告]
发表于 2008-06-11 13:25 |只看该作者
ding yi xia

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
69 [报告]
发表于 2008-07-09 20:25 |只看该作者
九贱兄把iptable讲的比较细,连偶都看懂了。
必须顶一下。。。

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
70 [报告]
发表于 2008-07-14 17:48 |只看该作者
原帖由 独孤九贱 于 2005-12-7 09:35 发表
即然match是以可扩展的形式表现出来,那么,当然就需要find_match这样的函数将它们一一找出来了。

前面说过,在输出规则的函数中:
IPT_MATCH_ITERATE(fw, print_match, &fw->ip, format & FMT_NUMERIC);
...



讲的浅显易懂,而且又有条理。接着顶一下。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP