2012-01-03 59 views

回答

0

目前还没有。在三种情况:

  • 输入paath:套接字查找没有被时间xtables没有完成运行
  • 前进路径:有很明显是没有本地套接字
  • (本地)输出路径:无论是过程信息也没有套接字信息传递到nf_queue,虽然有一个patch proposed,但没有得到太多的关注。
0

我认为有可能在数据包上使用一个netfilter标记(在NFQUEUE之前运行的规则)并用nfq_get_nfmark检索它。我没有尝试过,我不知道它是否会起作用。

相关问题