Điểm:0

Khi Netfilter thực hiện lọc trong ngăn xếp mạng hạt nhân TCP/IP?

lá cờ ng

Tôi có thắc mắc về vị trí đặt bộ lọc mạng trong ngăn xếp mạng trong nhân Linux.

Tôi biết rằng đó là lớp Mạng, bộ lọc mạng và sau đó là lớp TCP. Trên thực tế, sau khi giải mã gói trong lớp IP trong kernel, nó sẽ được phân tích cú pháp bởi Netfilter và sau đó nó sẽ được giải mã trong TCP. Vì vậy, tôi tự hỏi làm thế nào nó có thể lọc các gói dựa trên số cổng như trong tiêu đề TCP.

Điểm:2
lá cờ us

Netfilter không định tuyến các gói, việc định tuyến diễn ra ở phần riêng biệt của ngăn xếp mạng.

https://en.wikipedia.org/wiki/Netfilter#/media/File:Netfilter-packet-flow.svg hiển thị luồng gói trong hệ thống con Netfilter.

Nội bộ Netfilter hoạt động trên cấu trúc skb, chứa khung L2 hoặc gói L3 và siêu dữ liệu liên quan.

lá cờ ng
Cảm ơn vì đã trả lời. Nhưng tôi tự hỏi làm thế nào lọc gói dựa trên cổng sẽ xảy ra? Ý tôi là, nếu chúng ta xem xét đường dẫn mà một gói đi qua ngăn xếp mạng trong nhân để đến ứng dụng, thì chính xác quá trình lọc gói đang diễn ra ở đâu? sau lớp tcp? sau lớp IP?
lá cờ us
Nó xảy ra trên nhiều vị trí trên đường dẫn xử lý gói như được hiển thị trong sơ đồ. Không có câu trả lời đơn giản như "sau TCP" hoặc "sau IP". Ví dụ: ngăn xếp mạng không thực hiện bất kỳ xử lý TCP nào nếu điểm cuối kết nối không phải là hệ thống.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.