自定义过滤网络请求 - nfqueue
简介基于iptables的内核通讯大杀器,使用nfnetlink协议与内核通信。
他可以通过iptables定义的规则去拦截相应的网络报文,他可以基于iptables前或者后去自定义拦截这些报文,也可以通过解析这些报文做一些审计之类的工作,也可以通过这些报文来形成一个阻断功能
NFQUEU 的源代码分为 nf_queue 和 nfnetlink_queue 两部分。nf_queue 是 ip...
阅读全文…