我将不得不在 Linux 系统上进行数据包检查、修改、丢弃和注入数据包。理想情况下,这也将在用户空间以及 IP 数据包和以太网帧上。
不幸的是,我不能为此而开源,这基本上排除了任何基于NFQUEUE
and的方法libnetfilter_queue
,因为所有netfilter
(和他们的狗)都只是 GPL。
我想过netfilter
通过简单地调用来并行使用 TAP/TUN 设备来控制iptables
,但这似乎充其量是混乱的......
那么,有什么替代品netfilter
吗?