Ich habe Regeln eingerichtet, um UDP/TCP-Pakete mit übereinstimmenden Strings zu löschen. Jedoch ist mein Programm, das Paket mit libpcap erfasst, immer noch in der Lage, dieses Paket zu sehen.iptables und libpcap
Warum ist das /, was sollten die iptable-Regeln sein, um Pakete fallen zu lassen, bevor sie von libpcap erkannt werden?
Gibt es trotzdem, vielleicht andere als iptables Regeln, um dieses Paket fallen zu lassen, bevor es von libpcap/tcpdump erkannt wird?
danke, jede andere Möglichkeit, abgesehen von iptables, diese Pakete fallen zu lassen, bevor sie libpcap erreichen? – Kazoom
Wenn das nicht-LAN-Pakete sind, können Sie sie auf dem Router ablegen. –
Auch mit libpcap-basierten Programmen können Sie normalerweise einen Filter im Standardformat tcpdump bereitstellen. –