免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2351 | 回复: 7

[网络子系统] ip_conntrack_core.c中实现一个session初始化流程? [复制链接]

论坛徽章:
0
发表于 2012-08-11 17:58 |显示全部楼层
5可用积分
本帖最后由 lujian19861986 于 2012-12-20 09:08 编辑

在 net/ipv4/netfilter/ 目录下找到ip_conntrack_core.c。
看netfilter架构图,在PREROUTING,会调用ip_conntrack_in(),



/* Allocate a new conntrack: we return -ENOMEM if classification
* failed due to stress.   Otherwise it really is unclassifiable */
static struct ip_conntrack_tuple_hash *
init_conntrack(struct ip_conntrack_tuple *tuple,
               struct ip_conntrack_protocol *protocol,
               struct sk_buff *skb)
{
}

/* On success, returns conntrack ptr, sets skb->nfct and ctinfo */
static inline struct ip_conntrack *
resolve_normal_ct(struct sk_buff *skb,
                  struct ip_conntrack_protocol *proto,
                  int *set_reply,
                  unsigned int hooknum,
                  enum ip_conntrack_info *ctinfo)
{
        struct ip_conntrack_tuple tuple;
        struct ip_conntrack_tuple_hash *h;
        struct ip_conntrack *ct;

        IP_NF_ASSERT((skb->nh.iph->frag_off & htons(IP_OFFSET)) == 0);

        if (!ip_ct_get_tuple(skb->nh.iph, skb, skb->nh.iph->ihl*4,
                                &tuple,proto))
                return NULL;

        /* look for tuple match */
        h = ip_conntrack_find_get(&tuple, NULL);
        if (!h) {
                h = init_conntrack(&tuple, proto, skb);
                if (!h)
                        return NULL;
                if (IS_ERR(h))
                        return (void *)h;
        }
        ct = tuplehash_to_ctrack(h);
        ...

        return ct;
}

/* Netfilter hook itself. */
unsigned int ip_conntrack_in(unsigned int hooknum,
                             struct sk_buff **pskb,
                             const struct net_device *in,
                             const struct net_device *out,
                             int (*okfn)(struct sk_buff *))
{
        struct ip_conntrack *ct;
        enum ip_conntrack_info ctinfo;
        resolve_normal_ct()...
             ...
}
打印信息发现,每次访问www.baidu.com,每个包都进入ip_conntrack_in()。

总结下流程:ip_conntrack_in->resolve_normal_ct()-> init_conntrack()


总结
问题:
1. ip_conntrack_core.c中实现一个session初始化流程?
若是访问百度,发一个[SYN]包,就跑到init_conntrack打印信息,分配一个 conntrack 的空间,最终session建立起来的,在POSTROUTING才将这个conntrack接入连接跟踪全局链表中?服务器回应的[ACK,SYN],就不用分配了,直接可以找到此连接/* look for tuple match */
        h = ip_conntrack_find_get(&tuple, NULL);//此时返回不为NULL


2. init_conntrack()具体作用是?return -ENOMEM用途是?
分配一个 conntrack 的空间,若想QQ(使用udp 8000等)无法登陆,可以代码识别skb的目的端口是不是QQ协议端口,提前return -ENOMEM。这样就session创建不起来了

最佳答案

查看完整内容

回复 2# lujian19861986 对于 TCP 报文来说,应该就是 RPEROUTING 处收到 SYN 包,就会分配一个 conntrack 的。-ENOMEM 说明是内存耗尽了。内存分配失败时,返回这个值。

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
发表于 2012-08-11 17:58 |显示全部楼层
回复 2# lujian19861986
对于 TCP 报文来说,应该就是 RPEROUTING 处收到 SYN 包,就会分配一个 conntrack 的。

-ENOMEM 说明是内存耗尽了。内存分配失败时,返回这个值。


   

论坛徽章:
0
发表于 2012-08-11 18:00 |显示全部楼层
最好能讲解netfilter架构何时调用ip_conntrack_core.c中的函数init_conntrack()等?

论坛徽章:
0
发表于 2012-08-11 18:09 |显示全部楼层
欢迎大家回复,谢谢

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
发表于 2012-08-11 23:38 |显示全部楼层
回复 3# lujian19861986
论坛的精华帖中有好几个帖子都是分析 conntrack 的,你搜一下吧。


   

论坛徽章:
16
2015亚冠之吉达阿赫利
日期:2015-08-17 11:21:462015年迎新春徽章
日期:2015-03-04 09:58:11酉鸡
日期:2014-12-07 09:06:19水瓶座
日期:2014-11-04 14:23:29天秤座
日期:2014-03-02 08:57:52双鱼座
日期:2014-02-22 13:07:56午马
日期:2014-02-14 11:08:18双鱼座
日期:2014-02-13 11:09:37卯兔
日期:2014-02-06 15:10:34子鼠
日期:2014-01-20 14:48:19戌狗
日期:2013-12-19 09:37:46射手座
日期:2013-12-19 09:33:47
发表于 2012-08-13 09:00 |显示全部楼层
支持下兄弟,但是我对network一点儿不懂啊!

论坛徽章:
0
发表于 2012-08-14 17:16 |显示全部楼层
本帖最后由 lujian19861986 于 2012-08-15 12:18 编辑

回复 5# Godbach


    非常感谢,正解。

论坛徽章:
0
发表于 2012-08-14 17:20 |显示全部楼层
回复 6# embeddedlwp


    O(∩_∩)O谢谢,相互学习
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

SACC2019中国系统架构师大会

【数字转型 架构演进】SACC2019中国系统架构师大会,8.5折限时优惠重磅来袭!
2019年10月31日~11月2日第11届中国系统架构师大会(SACC2019)将在北京隆重召开。四大主线并行的演讲模式,1个主会场、20个技术专场、超千人参与的会议规模,100+来自互联网、金融、制造业、电商等领域的嘉宾阵容,将为广大参会者提供一场最具价值的技术交流盛会。

限时8.5折扣期:2019年9月30日前


----------------------------------------

大会官网>>
  

北京盛拓优讯信息技术有限公司. 版权所有 16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122
中国互联网协会会员  联系我们:huangweiwei@it168.com
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP