2008年8月27日 星期三

Netfilter 中實現 NAT 與 Conntrack 的程式教學

1. NAT
Netfilter 地址轉換的實現


2. Connection Track
Netfilter 連接跟蹤與狀態檢測的實現(架構流程與函數)

Netfilter 連接跟蹤與狀態檢測的實現(structure 細節)


3. Iptables
iptables執行的流程分析


附錄
1.ipt_do_table函數的實現
  ipt_do_table函數的實現(詳細版)
(用內核已註冊到TARGET或match的規則 比對封包)

2.註冊 table 與 hook的實現

3.連接計數的變化 - netfilter