亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 4268 | 回復(fù): 10
打印 上一主題 下一主題

關(guān)于netfilter獲取conntrack表項的問題 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2010-12-15 18:04 |只看該作者 |倒序瀏覽
內(nèi)核編譯選項關(guān)于netfilter的全部選上了
iptable規(guī)則,是在pre-routing上加了一條規(guī)則鏈

修改了nfnetlink_queue.c文件
在nfqnl_recv_verdict函數(shù)中添加了

    struct nf_conn *ct;
    enum ip_conntrack_info ctinfo;

    ct = nf_ct_get(entry->skb, &ctinfo);//通過skb->nfct獲取連接在conntrack表中表項



entry->skb存在(即通過netfilter queue id 從其queue中獲得的skb),但是ct為NULL,skb->nfct也為NULL。因此無法獲取到conntrack表的表項。

誰遇到過類似的問題,或者對netfilter比較熟悉,能看出其中的問題?

請幫幫小弟我。

論壇徽章:
36
IT運維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
2 [報告]
發(fā)表于 2010-12-15 18:28 |只看該作者
iptable規(guī)則,是在pre-routing上加了一條規(guī)則鏈

說一下詳細情況,加在那個表上了

論壇徽章:
6
金牛座
日期:2013-10-08 10:19:10技術(shù)圖書徽章
日期:2013-10-14 16:24:09CU十二周年紀念徽章
日期:2013-10-24 15:41:34獅子座
日期:2013-11-24 19:26:19未羊
日期:2014-01-23 15:50:002015年亞洲杯之阿聯(lián)酋
日期:2015-05-09 14:36:15
3 [報告]
發(fā)表于 2010-12-15 18:36 |只看該作者
回復(fù) 1# chenshko
conntrack也是發(fā)生在prerouting上,所以說如果你的優(yōu)先級比conntrack的優(yōu)先級高的話,那么你的代碼就會比conntrack更早調(diào)用,而這個時候ct應(yīng)該就是NULL了。

論壇徽章:
0
4 [報告]
發(fā)表于 2010-12-15 19:32 |只看該作者
回復(fù) 2# Godbach


    在mangle表上

論壇徽章:
0
5 [報告]
發(fā)表于 2010-12-15 19:33 |只看該作者
本帖最后由 chenshko 于 2010-12-15 19:47 編輯
回復(fù)  chenshko
conntrack也是發(fā)生在prerouting上,所以說如果你的優(yōu)先級比conntrack的優(yōu)先級高的話,那么 ...
瀚海書香 發(fā)表于 2010-12-15 18:36



    我試著在forward鏈上加規(guī)則,也是同樣的情況。

   在這nfqnl_recv_verdict函數(shù)是在用戶態(tài)返回處理意見以后才被調(diào)用。

論壇徽章:
0
6 [報告]
發(fā)表于 2010-12-15 19:50 |只看該作者
這是規(guī)則腳本

  1. TABLE=mangle
  2. function remove_chain(){
  3.     echo -n removing chain...
  4.     {
  5.         /sbin/iptables -t ${TABLE} -D PREROUTING -j NF_QUEUE_CHAIN
  6.         /sbin/iptables -t ${TABLE} -D OUTPUT -j NF_QUEUE_CHAIN
  7.         /sbin/iptables -t ${TABLE} -F NF_QUEUE_CHAIN
  8.         /sbin/iptables -t ${TABLE} -X NF_QUEUE_CHAIN
  9.     } &>/dev/null
  10.     echo done
  11. }
  12. function create_chain(){
  13.     echo -n creating chain...
  14.     /sbin/iptables -t ${TABLE} -N NF_QUEUE_CHAIN
  15.     echo hello
  16.     /sbin/iptables -t ${TABLE} -A NF_QUEUE_CHAIN -p tcp -d 192.168.0.220 -m mark --mark 0 -j NFQUEUE --queue-num 8010
  17.     /sbin/iptables -t ${TABLE} -A NF_QUEUE_CHAIN -p tcp -s 192.168.0.220 -m mark --mark 0 -j NFQUEUE --queue-num 8010
  18.     /sbin/iptables -t ${TABLE} -A NF_QUEUE_CHAIN -j MARK --set-mark 0
  19.     /sbin/iptables -t ${TABLE} -I OUTPUT -j NF_QUEUE_CHAIN
  20.     /sbin/iptables -t ${TABLE} -I PREROUTING -j NF_QUEUE_CHAIN
  21.     echo done
  22. }
  23. function on_iqh(){
  24.     remove_chain
  25.     exit 1
  26. }
  27. trap on_iqh INT QUIT HUP
  28. remove_chain
  29. create_chain
  30. exit 0
  31. ./nf_queue_test 8010
  32. remove_chain

復(fù)制代碼

論壇徽章:
2
申猴
日期:2013-12-26 22:11:31天秤座
日期:2014-12-23 10:23:19
7 [報告]
發(fā)表于 2010-12-16 00:20 |只看該作者
看看

  1. static inline struct nf_conn *
  2. resolve_normal_ct(struct net *net,
  3.                   struct sk_buff *skb,
  4.                   unsigned int dataoff,
  5.                   u_int16_t l3num,
  6.                   u_int8_t protonum,
  7.                   struct nf_conntrack_l3proto *l3proto,
  8.                   struct nf_conntrack_l4proto *l4proto,
  9.                   int *set_reply,
  10.                   enum ip_conntrack_info *ctinfo)
  11. {
  12.         struct nf_conntrack_tuple tuple;
  13.         struct nf_conntrack_tuple_hash *h;
  14.         struct nf_conn *ct;

  15.         if (!nf_ct_get_tuple(skb, skb_network_offset(skb),
  16.                              dataoff, l3num, protonum, &tuple, l3proto,
  17.                              l4proto)) {
  18.                 pr_debug("resolve_normal_ct: Can't get tuple\n");
  19.                 return NULL;
  20.         }

  21.         /* look for tuple match */
  22.         h = nf_conntrack_find_get(net, &tuple);
  23.         if (!h) {
  24.                 h = init_conntrack(net, &tuple, l3proto, l4proto, skb, dataoff);
  25.                 if (!h)
  26.                         return NULL;
  27.                 if (IS_ERR(h))
  28.                         return (void *)h;
  29.         }
  30.         ct = nf_ct_tuplehash_to_ctrack(h);

復(fù)制代碼

論壇徽章:
0
8 [報告]
發(fā)表于 2010-12-16 16:43 |只看該作者
頂上去~

論壇徽章:
36
IT運維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
9 [報告]
發(fā)表于 2010-12-16 16:51 |只看該作者
你這樣測試一下,單獨寫一個小模塊,取一個 skb 的 ct,看看能否成功

論壇徽章:
0
10 [報告]
發(fā)表于 2010-12-16 18:27 |只看該作者
謝謝樓上各位,問題解決了~

通過跟內(nèi)核發(fā)現(xiàn),nf_conntrack_ipv4沒有被加載,手動加載進去就好了
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP