【发布时间】:2012-02-21 15:45:10
【问题描述】:
我需要发送数据包并避免 Linux 的监控/流量隐藏。如何防止net/netfilter/core.c nf_hook_slow()之前的HOOK功能?一些函数在没有这些数据包进入 iptables 的情况下获得 NF_ACCEPT。
有可能吗?怎么样?
【问题讨论】:
-
在 Stack Overflow(以及您希望被认真对待的其他任何地方)上,它是“you”,而不是“u”。
我需要发送数据包并避免 Linux 的监控/流量隐藏。如何防止net/netfilter/core.c nf_hook_slow()之前的HOOK功能?一些函数在没有这些数据包进入 iptables 的情况下获得 NF_ACCEPT。
有可能吗?怎么样?
【问题讨论】:
这并不像您想象的那么容易 - 您基本上需要一个内核模块
PREROUTING链中)挂钩数据包并标记数据包NF_STOLEN
POSTROUTING 链中重新注入它们并插入正确的以太网标头除此之外,您还需要确保这些链不会丢弃数据包(我不确定您是否可以通过让您的钩子具有最高优先级来实现这一点)
【讨论】: