Linux系统netfilter钩子的处理时间是什么?
NF_IP_PRE_ROUTING:在数据流量进入网络栈后立即被触发,这个钩子上注册的模块在路由决策前即被执行。
NF_IP_LOCAL_IN:这个钩子在路由判断确定包是发送到本机时执行。
NF_IP_FORWARD:这个钩子在路由判断是需要转发给其他主机时执行。
NF_IP_LOCAL_OUT:这个钩子在本机进程产生的网络被送到网络栈上时执行。
NF_IP_POST_ROUTING:这个钩子在数据包经过路由判断即将发送到网络前执行。
资料来源:《Linux系统安全:纵深防御、安全扫描与入侵检测》,文章链接:https://developer.aliyun.com/article/726927
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。