1. NAT
Netfilter 地址轉換的實現
2. Connection Track
Netfilter 連接跟蹤與狀態檢測的實現(架構流程與函數)
Netfilter 連接跟蹤與狀態檢測的實現(structure 細節)
3. Iptables
iptables執行的流程分析
附錄
1.ipt_do_table函數的實現
ipt_do_table函數的實現(詳細版)
(用內核已註冊到TARGET或match的規則 比對封包)
2.註冊 table 與 hook的實現
3.連接計數的變化 - netfilter...
read more