Linux
넷필터 후킹 포인트(Netfilter Hooking Point) in Linux Kernel
개요 리눅스 커널에서 네트워크 패킷의 라우팅이 수행될 때, 특정 지점마다 패킷을 가로채(후킹, Hooking) 어떠한 동작을 가할 수 있다. 그러한 지점을 Hooking Point 라고 하며, 이것은 Netfilter Framework를 통해 지원된다. 리눅스의 방화벽 유틸리티 중 iptable 이라고 불리는 유틸리티가 있는데, 이 유틸리티가 바로 Netfilter Framework를 통해 구현되었다고 볼 수 있다. 다시 말해, iptable 유틸리티는 Netfilter Framework에서 제공해주는 여러 Hooking Point에서 패킷을 가로채 이것을 컴퓨터로 흘러 들어가게 할 지(Accept) 아니면 삭제할 지(Drop)를 결정하게 된다. 본 페이지에서는 이러한 iptable과 Netfilter ..
2023. 4. 23. 23:06