亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪問板塊 發(fā)新帖
查看: 1590 | 回復(fù): 9
打印 上一主題 下一主題

[內(nèi)核模塊] 包過濾 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2014-11-05 10:05 |只看該作者 |倒序?yàn)g覽
在linux系統(tǒng)里裝了個(gè)網(wǎng)站,想用NF_INET_LOCAL_IN處理訪問該網(wǎng)站的數(shù)據(jù)包,問題是在dport 80看不到任何數(shù)據(jù)。而NF_INET_LOCAL_OUT則可以實(shí)現(xiàn)包過濾,請(qǐng)問是怎么回事啊?

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2014-11-07 09:09 |只看該作者
自己找到答案了:
tcph = (struct tcphdr *)(skb_network_header(skb) + ip_hdrlen(skb));
        之前一直tcph = tcp_hdr(skb);用在NF_INET_LOCAL_OUT上沒問題,但用在NF_INET_LOCAL_IN上就不行了。

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
3 [報(bào)告]
發(fā)表于 2014-11-08 08:21 |只看該作者
回復(fù) 2# ruanhg

對(duì)的。NF 在 LOCAL_IN 出 skb 的 data 才指向 IP hdr,就算你調(diào)用 tcp_hdr(),拿到的也應(yīng)該是 IP hdr。要取 TCP hdr,需要自己通過偏移實(shí)現(xiàn)

   

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2014-11-11 08:28 |只看該作者
回復(fù) 3# Godbach

Godbach你好!打開一個(gè)網(wǎng)頁(yè),抓包看到客戶端與服務(wù)器有很多次會(huì)話,那如何將這眾多次會(huì)話歸為一類呢?它們的共同特征在哪兒呀?
謝謝!
   

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
5 [報(bào)告]
發(fā)表于 2014-11-11 10:35 |只看該作者
回復(fù) 4# ruanhg

不明白你說的具體是什么。client 和 server 之間交互的是什么內(nèi)容,走的什么應(yīng)用協(xié)議,你想怎么歸類?

   

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2014-11-11 11:14 |只看該作者
關(guān)注中。樓主說的問題看看和我想的問題是不是一樣子的。

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2014-11-11 15:22 |只看該作者
回復(fù) 6# Godbach
http協(xié)議,我打開一個(gè)網(wǎng)頁(yè)的時(shí)候同時(shí)在該網(wǎng)頁(yè)所在服務(wù)器上抓包,wireshark顯示有很多數(shù)據(jù)包,比如最初是tcp三次握手,這就是三個(gè)包,接著是客戶端發(fā)出的get請(qǐng)求,然后是服務(wù)器的80端口回給客戶端的一大堆報(bào)文。
雖然只是一次請(qǐng)求,卻包含這么多包,那如何判斷這些包都是這次請(qǐng)求的呢?

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
8 [報(bào)告]
發(fā)表于 2014-11-11 15:59 |只看該作者
回復(fù) 9# ruanhg

簡(jiǎn)單的判斷呢,就是一個(gè) tcp 連接。此外,http 支持 keep alive 的時(shí)候,一個(gè) TCP 連接可以傳輸多個(gè) transaction。




   

論壇徽章:
0
9 [報(bào)告]
發(fā)表于 2014-11-11 16:06 |只看該作者
回復(fù) 10# Godbach


    哦,真的只有一個(gè)TCP連接嗎?可以理解成只有一個(gè)包嗎?那么我只要分析包里的內(nèi)容就可以是否放行這個(gè)TCP請(qǐng)求嗎?

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
10 [報(bào)告]
發(fā)表于 2014-11-12 14:44 |只看該作者
回復(fù) 11# ruanhg

感覺你的基礎(chǔ)概念都有點(diǎn)混亂啊,TCP 連接和包的概念你都清楚嗎。



   
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP