netfilter 에서 NF_QUEUE 를 활용하는 방법 좀 알려주세요.

trymp의 이미지

리눅스 netfilter 에서 NF_QUEUE 의 용도가 user application 에서

패킷을 보거나 처리할 수 있다고 나와 있는데요.

NF_QUEUE 로 return 하거나 iptable 로 action 처리를 했을 때,

그 skb 를 어떻게 user space 로 올릴 수 있나요?

큐잉을 한다고 하는데, 그 큐구조가 정확히 무었을 말하는지 모르겠습니다.

NF_QUEUE 를 사용한 경우 어떻게 user applicatoin 에서 처리가 가능한지

방법 좀 알려주시면 감사하겠습니다.

bushi의 이미지

monovision의 이미지

libnetfilter_queue 의 소스에 예제가 있었던 걸로 기억합니다.

http://blog.naver.com/monovision/140051479411

위 링크의 첨부 파일안에... work_do() , show_packet() 함수를 보시면 될겁니다.
예제로 걸어드리기도 솔직히 부끄러운 소스군요.. ;;; @..@