论坛风格切换切换到宽版
  • 594阅读
  • 9回复

[问题求助]如果我有一个杀毒模块,我能否修改iptables的target指向这个模块 [复制链接]

上一主题 下一主题
 
发帖
2167
C币
-139064
威望
396
贡献值
1
银元
-2
铜钱
4806
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我想对所.有进入本机的数据包进行扫描,可不可行?           鲜花
还有iptables能否实现对所有数据.包的拦截,然后通过我的targ.et扫描后才能选择通过还是丢弃--------------彩票
谢谢

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线eddyc.
发帖
2168
C币
-60282
威望
393
贡献值
1
银元
-1
铜钱
4729
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
可以,但默认情况下交给 target 的是包,而你的 target 处理的可能是流

离线lilingdong.
发帖
1975
C币
-132200
威望
375
贡献值
1
银元
-1
铜钱
4481
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
如何修改target到指定的模块?请指教,谢谢

[ 本帖最后由 kidexp 于 2009-7-29 10:48 编辑 ]

发帖
1976
C币
-132244
威望
352
贡献值
1
银元
-3
铜钱
4443
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
要看你的 target 提供了什么接口,才能看如何把数据转给你的 target

离线蓝雪.
发帖
1830
C币
-236135
威望
324
贡献值
1
银元
-1
铜钱
4045
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
我是一个菜鸟,才囫囵吞枣的看了一些iptables的东西,基本没有涉及到模块方面的,所以我的问题应该比较弱,希望你不要嫌麻烦,呵呵。
是不是我将这个扫描模块安装好,target里面就会有对应的借口?能不能推荐一些关于基本的iptables添加模块的资料?不甚感谢。

离线xm-2000.
发帖
2076
C币
-139061
威望
393
贡献值
1
银元
-3
铜钱
4691
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
可以看一下 <kernel>/net/netfilter/xt_xxxx.c 的源代码
不过我不清楚你的扫毒模块是个什么东西,iptables 可能无法满足你的需求

离线liangsyuan.
发帖
1924
C币
-60854
威望
337
贡献值
1
银元
-4
铜钱
4266
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
哦,谢啦。我的杀毒模块就是为了利用自己的病毒库中的特征码,来分析数据包中的代码,以起到对数据包内容是都含有病毒代码的分析

发帖
2081
C币
-60611
威望
377
贡献值
1
银元
-3
铜钱
4767
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
我用的是Ubuntu,没有发现那个 .c文件。汗~~~

离线justinwei.
发帖
2072
C币
-140234
威望
368
贡献值
1
银元
-2
铜钱
4597
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
网上有不少教程,如何在Linux编写自己的target,LZ搜一下

离线ppkart.
发帖
2118
C币
-131893
威望
410
贡献值
1
银元
-1
铜钱
4693
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
哦~~谢谢,我查查看,再来问
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个