社区
Linux_Kernel
帖子详情
Netfilter的LOCAL_IN和LOCAL_OUT中怎么获取接受或发送网络数据包相关联的进程pid?
kenshinwolf
2013-07-11 08:34:04
比如说外部到达本机的数据包要经过LOCAL_IN钩子点,那么在这个钩子点中,怎么知道这个数据是哪个进程接收的,在LOCAL_OUT钩子点中,怎么知道发出去的数据包是本机哪个进程发的?对TCP/UDP来说,监听端口和进程是有对应关系,那么有没有某个函数或者一组函数能通过port找到对应进程?这些都必须在内核模块中完成!求大神指点
...全文
249
回复
打赏
收藏
Netfilter的LOCAL_IN和LOCAL_OUT中怎么获取接受或发送网络数据包相关联的进程pid?
比如说外部到达本机的数据包要经过LOCAL_IN钩子点,那么在这个钩子点中,怎么知道这个数据是哪个进程接收的,在LOCAL_OUT钩子点中,怎么知道发出去的数据包是本机哪个进程发的?对TCP/UDP来说,监听端口和进程是有对应关系,那么有没有某个函数或者一组函数能通过port找到对应进程?这些都必须在内核模块中完成!求大神指点
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
php方案 Net
filter
Hook 联动
本文探讨PHP程序如何通过系统调用或外部工具与Linux内核Net
filter
框架进行协同工作,实现
网络
数据包
过滤、拦截及动态策略控制。重点涉及用户态PHP与内核态Hook的交互机制、权限管理、安全边界设计及典型应用场景,如Web防火墙规则热更新和流量审计集成。
linux网卡流量阻断
本文介绍了两种Linux网卡流量阻断的方法。第一种是使用cgroup结合iptables进行
进程
级流量控制,配置相对简单但存在安全风险;第二种是通过net
filter
钩子编写内核模块实现更细粒度的流量过滤,适用于需要深度定制
网络
策略的场景。
Linux通用系统高危漏洞修复案例
本文系统梳理了多个影响Linux内核的高危本地提权漏洞,包括CVE-2024-1086(net
filter
use-after-free)、CVE-2026-43494(RDS双重释放)、CVE-2026-31431(Copy Fail页缓存篡改)、CVE-2026-46333(ssh-keysign-pwn ptrace竞态)及CVE-2026-43284(Dirty Frag页缓存投毒)。涵盖漏洞原理、影响范围、复现验证、缓解措施与内核升级方案,重点强调针对openEuler等国产系统的热补丁与版本升级实践。
如何用IP Queue机制编写用户态防火墙
本文介绍了Linux内核
中
的IPQueue机制,这是一种使用户态防火墙开发成为可能的技术。文章详细阐述了IPQueue的工作原理、编程接口及其实现过程,包括如何通过NetLink机制与内核协议栈进行通信。
YOLO算法户外草地垃圾清理塑料瓶目标检测数据集-782张-标注类别为塑料瓶.zip
【注:该页面底部资源详情处,可查看数据集可视化效果】 1. YOLO目标检测数据集, 适用于YOLOV5、yolov7,yolov8, yolov11, yolov13, yolo26等系列算法,含标签,已标注好,可以直接用来训练; 2. 内置data.yaml数据集配置文件,已经划分好了训练集、验证集等; 3. 数据集和模型具体情况可参考 https://blog.csdn.net/zhiqingAI/article/details/124230743?spm=1001.2014.3001.5502
Linux_Kernel
4,469
社区成员
17,459
社区内容
发帖
与我相关
我的任务
Linux_Kernel
Linux/Unix社区 内核源代码研究区
复制链接
扫一扫
分享
社区描述
Linux/Unix社区 内核源代码研究区
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章