Netfilter学习之NAT类型动态配置(八)nf_nat_proto_common.c代码解析

2024-09-05 05:32

本文主要是介绍Netfilter学习之NAT类型动态配置(八)nf_nat_proto_common.c代码解析,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

   nf_nat_proto_common.c实现了对称型的端口改变,在此我决定对其代码进行分析,以便实现对对称型NAT的随意改动。
   具体代码如下:

#include <linux/types.h>
#include <linux/random.h>
#include <linux/netfilter.h>
#include <linux/export.h>#include <net/netfilter/nf_nat.h>
#include <net/netfilter/nf_nat_core.h>
#include <net/netfilter/nf_nat_l3proto.h>
#include <net/netfilter/nf_nat_l4proto.h>/* 判断端口是否在可用范围内*/
bool nf_nat_l4proto_in_range(const struct nf_conntrack_tuple *tuple,enum nf_nat_manip_type maniptype,const union nf_conntrack_man_proto *min,const union nf_conntrack_man_proto *max)
{__be16 port;/*根据SNAT和DNAT的不同取不同的值*/if (maniptype == NF_NAT_MANIP_SRC)port = tuple->src.u.all;elseport = tuple->dst.u.all;return ntohs(port) >= ntohs(min->all) &&ntohs(port) <= ntohs(max->all);
}
EXPORT_SYMBOL_GPL(nf_nat_l4proto_in_range);/*对称型的NAT端口变化关键算法*/
void nf_nat_l4proto_unique_tuple(const struct nf_nat_l3proto *l3proto,struct nf_conntrack_tuple *tuple,const struct nf_nat_range *range,enum nf_nat_manip_type maniptype,const struct nf_conn *ct,u16 *rover)
{unsigned int range_size, min, i;__be16 *portptr;u_int16_t off;/*根据SNAT和DNAT的不同取不同的值*/if (maniptype == NF_NAT_MANIP_SRC)portptr = &tuple->src.u.all;elseportptr = &tuple->dst.u.all;/* If no range specified... */if (!(range->flags & NF_NAT_RANGE_PROTO_SPECIFIED)) {/* If it's dst rewrite, can't change port */if (maniptype == NF_NAT_MANIP_DST)return;/*首先取一个min的值*/if (ntohs(*portptr) < 1024) {/* Loose convention: >> 512 is credential passing */if (ntohs(*portptr) < 512) {min = 1;range_size = 511 - min + 1;} else {min = 600;range_size = 1023 - min + 1;}} else {min = 1024;range_size = 65535 - 1024 + 1;}} else {min = ntohs(range->min_proto.all);range_size = ntohs(range->max_proto.all) - min + 1;}/*设置偏移量off值*/if (range->flags & NF_NAT_RANGE_PROTO_RANDOM) {off = l3proto->secure_port(tuple, maniptype == NF_NAT_MANIP_SRC? tuple->dst.u.all: tuple->src.u.all);} else if (range->flags & NF_NAT_RANGE_PROTO_RANDOM_FULLY) {off = prandom_u32();} else {off = *rover;}/*不断增加端口号直到找到可用的端口*/for (i = 0; ; ++off) {*portptr = htons(min + off % range_size);if (++i != range_size && nf_nat_used_tuple(tuple, ct))continue;if (!(range->flags & NF_NAT_RANGE_PROTO_RANDOM_ALL))*rover = off;return;}
}
EXPORT_SYMBOL_GPL(nf_nat_l4proto_unique_tuple);#if IS_ENABLED(CONFIG_NF_CT_NETLINK)
int nf_nat_l4proto_nlattr_to_range(struct nlattr *tb[],struct nf_nat_range *range)
{if (tb[CTA_PROTONAT_PORT_MIN]) {range->min_proto.all = nla_get_be16(tb[CTA_PROTONAT_PORT_MIN]);range->max_proto.all = range->min_proto.all;range->flags |= NF_NAT_RANGE_PROTO_SPECIFIED;}if (tb[CTA_PROTONAT_PORT_MAX]) {range->max_proto.all = nla_get_be16(tb[CTA_PROTONAT_PORT_MAX]);range->flags |= NF_NAT_RANGE_PROTO_SPECIFIED;}return 0;
}
EXPORT_SYMBOL_GPL(nf_nat_l4proto_nlattr_to_range);
#endif

   由代码我们可以看到,其实这里控制分为三部分:
   (1)min值的设定
   (2)off值得设定
   (3)寻找合适端口

   源码中off++即增量对称型NAT,每次端口尝试+1,阻塞则再增加。由此,我们可以对其进行改变以做出不同类型的对称型NAT。

   通过修改off的值可以改变每次新端口的跳变,通过修改off++为加某个固定值可以改为增量型对称型NAT,改为随机则变为随机增量对称型NAT。


欢迎关注本人公众号,公众号会更新一些不一样的内容,相信一定会有所收获。
在这里插入图片描述

这篇关于Netfilter学习之NAT类型动态配置(八)nf_nat_proto_common.c代码解析的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1138080

相关文章

浅谈配置MMCV环境,解决报错,版本不匹配问题

《浅谈配置MMCV环境,解决报错,版本不匹配问题》:本文主要介绍浅谈配置MMCV环境,解决报错,版本不匹配问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录配置MMCV环境,解决报错,版本不匹配错误示例正确示例总结配置MMCV环境,解决报错,版本不匹配在col

Python通过模块化开发优化代码的技巧分享

《Python通过模块化开发优化代码的技巧分享》模块化开发就是把代码拆成一个个“零件”,该封装封装,该拆分拆分,下面小编就来和大家简单聊聊python如何用模块化开发进行代码优化吧... 目录什么是模块化开发如何拆分代码改进版:拆分成模块让模块更强大:使用 __init__.py你一定会遇到的问题模www.

Pydantic中Optional 和Union类型的使用

《Pydantic中Optional和Union类型的使用》本文主要介绍了Pydantic中Optional和Union类型的使用,这两者在处理可选字段和多类型字段时尤为重要,文中通过示例代码介绍的... 目录简介Optional 类型Union 类型Optional 和 Union 的组合总结简介Pyd

Nginx中配置HTTP/2协议的详细指南

《Nginx中配置HTTP/2协议的详细指南》HTTP/2是HTTP协议的下一代版本,旨在提高性能、减少延迟并优化现代网络环境中的通信效率,本文将为大家介绍Nginx配置HTTP/2协议想详细步骤,需... 目录一、HTTP/2 协议概述1.HTTP/22. HTTP/2 的核心特性3. HTTP/2 的优

Python 安装和配置flask, flask_cors的图文教程

《Python安装和配置flask,flask_cors的图文教程》:本文主要介绍Python安装和配置flask,flask_cors的图文教程,本文通过图文并茂的形式给大家介绍的非常详细,... 目录一.python安装:二,配置环境变量,三:检查Python安装和环境变量,四:安装flask和flas

Java图片压缩三种高效压缩方案详细解析

《Java图片压缩三种高效压缩方案详细解析》图片压缩通常涉及减少图片的尺寸缩放、调整图片的质量(针对JPEG、PNG等)、使用特定的算法来减少图片的数据量等,:本文主要介绍Java图片压缩三种高效... 目录一、基于OpenCV的智能尺寸压缩技术亮点:适用场景:二、JPEG质量参数压缩关键技术:压缩效果对比

Java调用C++动态库超详细步骤讲解(附源码)

《Java调用C++动态库超详细步骤讲解(附源码)》C语言因其高效和接近硬件的特性,时常会被用在性能要求较高或者需要直接操作硬件的场合,:本文主要介绍Java调用C++动态库的相关资料,文中通过代... 目录一、直接调用C++库第一步:动态库生成(vs2017+qt5.12.10)第二步:Java调用C++

关于WebSocket协议状态码解析

《关于WebSocket协议状态码解析》:本文主要介绍关于WebSocket协议状态码的使用方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录WebSocket协议状态码解析1. 引言2. WebSocket协议状态码概述3. WebSocket协议状态码详解3

CSS Padding 和 Margin 区别全解析

《CSSPadding和Margin区别全解析》CSS中的padding和margin是两个非常基础且重要的属性,它们用于控制元素周围的空白区域,本文将详细介绍padding和... 目录css Padding 和 Margin 全解析1. Padding: 内边距2. Margin: 外边距3. Padd

Oracle数据库常见字段类型大全以及超详细解析

《Oracle数据库常见字段类型大全以及超详细解析》在Oracle数据库中查询特定表的字段个数通常需要使用SQL语句来完成,:本文主要介绍Oracle数据库常见字段类型大全以及超详细解析,文中通过... 目录前言一、字符类型(Character)1、CHAR:定长字符数据类型2、VARCHAR2:变长字符数