LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1065|回复: 2

防火墙软件:该编写netfilter函数还是生成iptable脚本文件

[复制链接]
发表于 2006-9-19 21:23:01 | 显示全部楼层 |阅读模式
今天才看明白,linux中防火墙的构建是 在struct nf_hook_ops 中的hook函数指向 ipt_do_table()函数,即netfilter 是通过这步操作 使得iptables工作的。

我的问题是:如果自己编写防火墙软件的话,是直接构建自己的hook函数好,还是生成iptable命令脚本文件,然后调用iptable命令完成好?请高手指点!
发表于 2006-9-19 21:31:41 | 显示全部楼层
你觉得你的功能比 iptables  更强大的话,或者有什么别的心思的话,,可以自己写。:)。不然还是调用脚本吧。
回复 支持 反对

使用道具 举报

发表于 2006-9-19 21:31:42 | 显示全部楼层
你觉得你的功能比 iptables  更强大的话,或者有什么别的心思的话,,可以自己写。:)。不然还是调用脚本吧。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表