netfilter, Hook 잘 사용하시는 분들 급한 질문이요.
글쓴이: minimax / 작성시간: 수, 2004/05/05 - 4:24오후
현재 저는 NF_IP_POST_ROUTING나 NF_IP_LOCAL_OUT에서
패킷을 캡쳐하고 있습니다.
그런데 우습게도 ping(icmp type 0번) 인것들은 잘도 잡아네는데
icmp type = 9번인 mobile IP 나 라우팅 광고 메세지들은 전혀 잡아내지 못하고 있습니다.
netfilter 코드를 쬐금 밖에 못봤는데 암튼 정해진 타입들의 메세지만
필터링 해내는 것이 아닌가 하는 의문이 듭니다.
잘 아시는 분 부디 답변 부탁드려요.
icmp 메세지의 다른 타입들도 필터링 할 수 있는 법좀 가르쳐 주세요.
이거 때문에 지금 며칠째 삽질 하는 지 모르겠습니다.
부탁드립니다.
Forums:
음.. 둘다 패킷을 전송하는 부분에서 캡쳐하셨군요...
POST_ROUTING 이나 LOCAL_OUT 은 모두 패킷을 보낼때 거치는 지점입니다. icmp 9 타입 패킷을 받는건지, 아니면 전송하는 패킷인지 궁금합니다.
만약 받는 패킷이라면 잡히지 않을 수 있죠.. 확실하게 패킷을 캡쳐하기 위해서는 PRE_ROUTING, LOCAL_OUT 에서 하는게 더 좋지 않을까 생각해 봅니다..
패킷을 전송할때 패킷을 잡아야 합니다.
현재 모바일 IP의 에이전트 메세지를 제어하려고 하거든요.
참. 난감하네요.
못잡는 건 아닌거 같은데...
다이나믹스 모바일 IP 써보신적 있으신분 있으면 좋겠네요.
어찌되었던간에 위의 두 훅 포인터는 전송되는 모든 패킷을 잡아내는 것 맞지요?
후~
그럴 땐 바다를 생각해
바다...
봉우리란 그저 넘어가는 고갯마루일 뿐이라구...
댓글 달기