Linux netfilter/iptables内核模块介绍
netfilter架构netfilter架构其实就是在一个packet流经系统时的多个关键点处设置了钩子,程序员可以为每一个钩子点注册一个监听器(即钩子函数,就是在packet流经这个钩子点时的一段处理代码),钩子函数将决定packet的下一个动作是什么?在钩子函数的代码最后需要决定netfiler框架接下来需要怎么处理packet,可以返回以下5种值:NF_ACCEPT: continue traversal as normal.NF_DROP: dro...