首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >单界面连接-有可能吗?

单界面连接-有可能吗?
EN

Stack Overflow用户
提问于 2016-07-19 11:12:20
回答 1查看 1K关注 0票数 0

我想要使用连接跟踪每个连接字节,数据包等在一个终端主机与单一网络接口,而不是通过路由器与多个接口连接。这意味着我将只跟踪在主机上终止的连接。

我已经在多个linux发行版上设置了连接轨迹,连接轨迹-L的答案总是一样的:“已经显示了0个流条目”。

在Linux端主机上,是否有任何方法可以以这种方式使用连接跟踪或其他方式跟踪每个连接状态?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2016-07-23 08:07:48

连接将是最好的方式,因为它存储元组为每个连接。此外,在/lib/modules/xxx/kernel/net/netfilter/yyy.ko/lib/modules/kernel/xxx/net/ipv4/netfilter/yyyy.ko中加载必要的连接跟踪模块,但是如果安装了必要的连接跟踪模块,您需要连接,因为您的PC作为端点连接工具将工作。

另一种方法是编写一个内核模块,并在预路由时将其挂起,因为您希望捕获它作为端点,并解析skb以满足您的需求。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/38456892

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档