首先,我试图从 Netfilter 队列有效负载的有效负载中获取源地址和目标端口(使用 nfq_get_payload 函数检索有效负载)。以下问题提出了同样的问题并得到了正确答案:
不幸的是,没有解释为什么在地址中添加 20 和 22 会让您在正确的位置阅读信息。我认为这是因为数据的结构(显然),但如果有一个定义的结构,它是什么?
该文档没有明确解释数据的格式,只是“此函数检索的数据类型将取决于使用 nfq_set_mode() 函数设置的模式”,但是 set_mode 的文档没有提及有关数据的任何内容类型并且来源不会立即显示任何内容。
我觉得这一定是我遗漏或不理解的常见网络编程结构的核心。
注:nfq_get_payload 函数: http: //www.netfilter.org/projects/libnetfilter_queue/doxygen/group__Parsing.html#gaf79628558c94630e25dbfcbde09f2933