- 论坛徽章:
- 0
|
这种iptables的规则如何设定?(内详)
[quote]原帖由 "platinum"]很想学学,虽然不能解决楼主的问题,但是很希望能听楼主多讲解一些[/quote 发表:
我这个没什么高深的,
如果自己写一个过滤器,要抓包,分析包头,过滤,再处理.
但是如果用iptables来做的话,我设想由Iptables把抓包,分析包头,过滤都由Iptables来做,这样我的任务就可简化很多.只需要再最后处理一下就行了
在Netfilter的过滤机制里,有一个libipq的库可写成应用程序,然后等待接收由规则-j QUEUE传上来的包.
现在我是想测试一下如何能让Iptables把所有的包都能发到我的应用程序上来.
比如说:
在某个网段上,我的机器A运行着iptables,网卡是被设置成混杂模式的,另外一台机器B在ping一个网络上并不存在的IP:XXX,预先我在机器B上做了ARP的静态绑定,即把不存在的IP:XXX随意绑在一个MAC上.这样PING包就会到达我的机器A的端口上.而我希望能抓到这个包.
这只是一个例子.
那么我应该如何写我的规则可以让Iptables把所有的包都抓到呢? |
|