netfilter

    1

    1답변

    특정 조건에서 패킷을 전달하는 커널 모듈을 만들려고합니다. 이제는 인터페이스에서받은 패킷을 전달하고 다른 인터페이스로 전달하는 코드 테스트 만 수행하려고합니다. 이 테스트에서 eth0의 192.168.56.101 패킷을 수신하고 있으며이 패킷을 192.168.57.103의 eht1에 전달하려고합니다. eth0에서 내 IP는 192.168.56.102이고 e

    2

    2답변

    나는 설립 된 TCP 연결을 나열하기 위해 파이썬 프로그램을 작성하려고합니다. 나는 pynetfilter_conntrack 모듈을 발견했다. pip install pynetfilter_conntrack을 사용하여 설치했습니다. 라이브러리를 가져 오는 동안 나는 Traceback (most recent call last): File "<stdin>"

    0

    1답변

    나는 conntrack (netfilter 연결 추적을위한 명령 행 인터페이스)을 연구 중이다. 그리고 질문이 있습니다. what is id field which is nf_conntrack struct member? 그 ID는 무엇입니까? 메시지 ID? 또는 커널 세션 테이블 항목 ID? 둘 다 올바르지 않은 경우 ID는 무엇입니까? 미리 감사드립니다.

    3

    2답변

    기본 코드가 있습니다. 이 코드는 들어오고 나가는 모든 패킷을 삭제하고 기록합니다. 패킷을 가로 채고 커널 로그에 기록하도록 netfilter 커널 모듈을 작성하려고합니다. TCP 기반 정찰 패킷의 종류 (예 : 1 또는 2를 표시)를 감지 할 수 있어야합니다. 모듈은 이러한 패킷을 커널 로그로 감지해야합니다. 나는 패킷을 필터링하고, 패킷을 식별하고 로그

    1

    1답변

    포트 80의 트래픽을 포트 8080로 리디렉션하도록 서버를 설정했지만 작동하지 않습니다. (포트 80으로 텔넷하고 파이어 폭스와 연결할 수 없다면 "Connection refused"오류가 발생합니다.) iptables를 사용하여 작동 시키지만 nftables를 사용하는 것이 좋습니다. 문제가 무엇인지 알 수있는 사람이 있습니까? (여기서 서버가 linod

    0

    2답변

    라우터에서 실행중인 Linux 커널 모듈 : Linux 2.6.30을 실행하는 Netgear DGN2200v2. 내 라우터에 연결된 두 대의 컴퓨터, 무선 랜을 통해 하나와 이더넷 케이블을 사용하여 하나가 static struct nf_hook_ops nfho; // ... nfho.hook = hook_func; nfho.owner = THIS_

    1

    1답변

    내가 넷 필터 API를 사용 iph = ip_hdr(skb); saddr = iph->saddr; //unsigned long daddr = iph->daddr; //unsigned long 하지만 saddr 및 daddr 잘못된 값입니다. 이 올바른 : 는 그래서 그 결과는 printk("len = %u , data_len = %u , mac_

    0

    1답변

    저는 netfiler 후크를 구현할 때 패킷 내용을 읽으려고했습니다. 필자는 IP 필드 나 TCP 필드를 올바르게 필터링 할 수 있지만, 더 이상 노력하고 있으며 실패한 응용 프로그램 수준의 페이로드 콘텐츠를 표시하려고합니다. "방화벽은 레벨 3에서 작동합니다"라는 원칙을 알고 있으므로 정상적인 방법입니다. 기술적 인면에서 sock_buffer가 TCP/U

    0

    1답변

    netfilter sdk 데모를 다운로드하고 설치 지침을 휴면합니다. NetFilter2.sys는 system32 \ driver 폴더에 복사되고 nfregdrv.exe netfilter2 명령으로 등록하십시오. 나는 관리자 권한으로 실행하여 install.bat을 사용하여 이러한 단계를 수행했습니다. 내가 컴파일하고 Delphi 샘플 everythings

    0

    1답변

    패킷이 들어 오면 두 개의 패킷 (ip 헤더에있는 두 개의 다른 대상)으로 분할하여 netfilter로 다시 전달할 수 있기를 원합니다. 도움이된다면 C++을 사용하고 있습니다. 어떤 방식 으로든 가능합니까? 감사