免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1830 | 回复: 5
打印 上一主题 下一主题

[内核模块] netfilter的queue中的数据包何时出队列吗 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-07-01 18:30 |只看该作者 |倒序浏览
添加NFQUEUE的iptables规则,netfilter从协议栈捕获数据包。用户态使用libnetfilter_queue是从netfilter获取还是复制数据包?如果是复制数据包,用户程序返回verdict时,数据包从netfilter的队列出去吗?为什么使用iptables -nvxL OUTPUT看到包的数量一直再增加?
如果有回答,万分感谢!

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
2 [报告]
发表于 2015-07-02 12:20 |只看该作者
回复 1# zhangkaiyang

NF queue 是包处理的一个环节,不是报文的复制。因为 NF Queue 处理完了,是要给出报文的处理 Action 的,比如 Accept,比如 Drop 等。


   

论坛徽章:
6
酉鸡
日期:2013-11-04 15:30:02巳蛇
日期:2014-01-23 10:36:23双鱼座
日期:2014-01-23 13:08:332015亚冠之鹿岛鹿角
日期:2015-09-03 14:36:002015亚冠之武里南联
日期:2015-09-18 10:48:1315-16赛季CBA联赛之山西
日期:2016-05-05 00:05:33
3 [报告]
发表于 2015-07-02 13:26 |只看该作者
问题被版主秒杀了

论坛徽章:
0
4 [报告]
发表于 2015-07-02 14:41 |只看该作者
多谢回答,还是有些不明白。如果用户程序没有开启,那NFQUEUE会这么处理?放入一块内存的缓冲区等待用户程序调用recv?还是直接丢弃了?回复 2# Godbach


   

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
5 [报告]
发表于 2015-07-02 15:08 |只看该作者
回复 4# zhangkaiyang

我印象中,没有接受者,那是不处理的。就相当于没有 NF  queue 规则。我印象中是这样的


   

论坛徽章:
0
6 [报告]
发表于 2015-07-02 16:16 |只看该作者
多谢,我在自己研究研究回复 5# Godbach


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP