GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Dienstprogramme zur Paketvernichtung neben iptables?

Ich habe es nicht verwendet, aber das QUEUE-Netzfilterziel sieht so aus, als ob es funktionieren könnte. Es verwendet einen nflink-Socket und eine für den Socket registrierte Userspace-Anwendung, um die Payload-Änderungen durchzuführen.

Die libipq-Manpage enthält Details zur Verwendung und ein einfaches Beispiel.


Lösung:

Am Ende haben wir ein benutzerdefiniertes Modul für netfilter entwickelt, das eindeutig das „richtige“ Tool für den Job ist.


Linux
  1. Eine Einführung in die GNU Core Utilities

  2. Einführung in iptables

  3. Verwenden Sie iptables mit CentOS 7

  4. Wie kontrolliert man die Quell-IP-Adresse eines ZeroMQ-Pakets auf einem Rechner mit mehreren IPs?

  5. iptables-Änderung rückgängig machen

Spickzettel für IPtables-Befehle

Hallo nftables, auf Wiedersehen iptables

Iptables und transparente Proxys?

iptables vs. nftables:Was ist der Unterschied?

Sniff-UNIX-Domain-Socket

Iptables:-p udp --state ESTABLISHED