ai0by / ai0by.github.io

我的博客
https://sbcoder.cn
0 stars 0 forks source link

自定义过滤网络请求 - nfqueue #56

Open ai0by opened 1 year ago

ai0by commented 1 year ago

https://sbcoder.cn/2022/10/21/nfqueue.html

简介基于iptables的内核通讯大杀器,使用nfnetlink协议与内核通信。 他可以通过iptables定义的规则去拦截相应的网络报文,他可以基于iptables前或者后去自定义拦截这些报文,也可以通过解析这些报文做一些审计之类的工作,也可以通过这些报文来形成一个阻断功能 NFQUEU 的源代码分为 nf_queue 和 nfnetlink_queue 两部分。nf_queue 是 iptab