Вообщем гуглил,гуглил и пришёл к выводу что нетФильтр это часть сетевой подсистемы ядра и обойтись без неё нельзя и как следствие можно писать файрволы только на основе нетфильтра. Но так ли это?! Или же я ошибаюсь, просто если это так то я не буду заморачиваться и засорять форум, если всё же можно обойтись, то буду думать дальше.
Пы.Сы. (на случай если без нетфильтра можно обойтись, то вот какой вопрос) как я понял при получение пакета в net/core/dev.c из net_rx_acttion вызывается softirq а как его перехватить и заблокировать skb, что бы можно было обработать пакет и очистит буфер сокета при необходимости.
Заранее спасибо!!!