0

我想知道如何使用 Netfilter 捕获通过指定以太网端口(例如 eth0)的数据包。

4

1 回答 1

0

您需要将规则添加到具有 ULOG 目标的 OUTPUT 链中,例如:

iptables -A OUTPUT -o eth0 -p TCP --dport 25 -j ULOG

ULOG 目标不是终止目标,即链遍历从下一条规则继续。

然后,您可以使用ulogd守护程序以不同的方式记录捕获的数据包,或者查看它的源代码以实现您自己的处理。

于 2012-09-24T22:48:14.157 回答