네트웍 트래픽 분석 및 Performance Testing을 위해,
Request <=> Response
사이에서 패킷을 잡아 분석을 하려고 합니다.
(예를 들어 Response time 검사라든가.. 등등)
그런데, 저는 libpcap만 있는 줄 알았는데, 자료를 찾다보니, libipq도 비슷한 일을 하나 보더군요.
iptables에서 Rule에 따라 패킷을 QUEUE로 보내서, user level의 application이 패킷을 검사하도록 하나 봅니다.
snort 문서에도 libpcap대신 libipq를 사용한다. 이런 말도 있구요.
제가 잘 몰라서 그러는데요.