利用Linux Netfilter框架实现Linux内核模块阻断HTTP数据包

这篇博客探讨了如何利用Linux Netfilter框架在内核级别实现HTTP数据包的阻断。作者参考了多个资源,包括旧版和新版的Netfilter教程,详细介绍了在不同版本的Linux内核中如何编写和注册内核模块来实现这一功能。文章提到了在实现过程中遇到的版本差异问题,特别是在hook函数、nf_hook_ops结构体和register函数的变化。同时,作者指出在拦截时应注意区分源端口和目标端口。代码实现部分展示了部分代码,并提到dmesg可用于查看端口日志,但尚存在的问题是头文件选择和端口转换函数的理解问题。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

主要参考内容:

  1. netfilter数据包过滤【https://tcspecial.iteye.com/blog/2174784】(很旧版netfilter下阻断http包)
  2. Linux内核编程 -- 从HelloWord到基于NetFilter的Linux驱动Demo【https://blog.youkuaiyun.com/xushuzhan/article/details/78843218】(很详细,从如何实现helloworld内核模块到netfilter,版本略微旧)
  3. The Linux Kernel Module Programming Guide【http://tldp.org/LDP/lkmpg/2.6/html/lkmpg.html】(英文,如何实现内核模块)
  4. Linux Kernel Communication — Part 1 Netfilter Hooks【https://medium.com/@GoldenOak/linux-kernel-communication-part-1-netfilter-hooks-15c07a5a5c4e】(英文,现行版netfilter下阻
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值