LINUX.ORG.RU

Можно ли на уровне Netfilter/Iptables изменить содержимое ip пакета?


0

0

при этом размер пакета должен увеличиться. То есть возможно ли с помощью модуля ядра на лету выхватить forward пакет изменить его(увеличив размер) и отправить дальше. п.с. пакет увеличивается на несколько десятков байт

На крайняк можно грохнуть старый пакет и сделать новый :)

ЗЫ при изменении пакета не забудь пересчитать контрольную сумму.

anonymous
()

если твой код не будет работать под большими нагрузками, то libpq и libnetfilter_queue (в зависимости от версии ядра). иначе, я бы написал модуль для netfilter и модуль для iptables

BreadFan ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.