Netfilter学习之NAT类型动态配置(八)nf_nat_proto_common.c代码解析

2024-09-05 05:32

本文主要是介绍Netfilter学习之NAT类型动态配置(八)nf_nat_proto_common.c代码解析,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

   nf_nat_proto_common.c实现了对称型的端口改变,在此我决定对其代码进行分析,以便实现对对称型NAT的随意改动。
   具体代码如下:

#include <linux/types.h>
#include <linux/random.h>
#include <linux/netfilter.h>
#include <linux/export.h>#include <net/netfilter/nf_nat.h>
#include <net/netfilter/nf_nat_core.h>
#include <net/netfilter/nf_nat_l3proto.h>
#include <net/netfilter/nf_nat_l4proto.h>/* 判断端口是否在可用范围内*/
bool nf_nat_l4proto_in_range(const struct nf_conntrack_tuple *tuple,enum nf_nat_manip_type maniptype,const union nf_conntrack_man_proto *min,const union nf_conntrack_man_proto *max)
{__be16 port;/*根据SNAT和DNAT的不同取不同的值*/if (maniptype == NF_NAT_MANIP_SRC)port = tuple->src.u.all;elseport = tuple->dst.u.all;return ntohs(port) >= ntohs(min->all) &&ntohs(port) <= ntohs(max->all);
}
EXPORT_SYMBOL_GPL(nf_nat_l4proto_in_range);/*对称型的NAT端口变化关键算法*/
void nf_nat_l4proto_unique_tuple(const struct nf_nat_l3proto *l3proto,struct nf_conntrack_tuple *tuple,const struct nf_nat_range *range,enum nf_nat_manip_type maniptype,const struct nf_conn *ct,u16 *rover)
{unsigned int range_size, min, i;__be16 *portptr;u_int16_t off;/*根据SNAT和DNAT的不同取不同的值*/if (maniptype == NF_NAT_MANIP_SRC)portptr = &tuple->src.u.all;elseportptr = &tuple->dst.u.all;/* If no range specified... */if (!(range->flags & NF_NAT_RANGE_PROTO_SPECIFIED)) {/* If it's dst rewrite, can't change port */if (maniptype == NF_NAT_MANIP_DST)return;/*首先取一个min的值*/if (ntohs(*portptr) < 1024) {/* Loose convention: >> 512 is credential passing */if (ntohs(*portptr) < 512) {min = 1;range_size = 511 - min + 1;} else {min = 600;range_size = 1023 - min + 1;}} else {min = 1024;range_size = 65535 - 1024 + 1;}} else {min = ntohs(range->min_proto.all);range_size = ntohs(range->max_proto.all) - min + 1;}/*设置偏移量off值*/if (range->flags & NF_NAT_RANGE_PROTO_RANDOM) {off = l3proto->secure_port(tuple, maniptype == NF_NAT_MANIP_SRC? tuple->dst.u.all: tuple->src.u.all);} else if (range->flags & NF_NAT_RANGE_PROTO_RANDOM_FULLY) {off = prandom_u32();} else {off = *rover;}/*不断增加端口号直到找到可用的端口*/for (i = 0; ; ++off) {*portptr = htons(min + off % range_size);if (++i != range_size && nf_nat_used_tuple(tuple, ct))continue;if (!(range->flags & NF_NAT_RANGE_PROTO_RANDOM_ALL))*rover = off;return;}
}
EXPORT_SYMBOL_GPL(nf_nat_l4proto_unique_tuple);#if IS_ENABLED(CONFIG_NF_CT_NETLINK)
int nf_nat_l4proto_nlattr_to_range(struct nlattr *tb[],struct nf_nat_range *range)
{if (tb[CTA_PROTONAT_PORT_MIN]) {range->min_proto.all = nla_get_be16(tb[CTA_PROTONAT_PORT_MIN]);range->max_proto.all = range->min_proto.all;range->flags |= NF_NAT_RANGE_PROTO_SPECIFIED;}if (tb[CTA_PROTONAT_PORT_MAX]) {range->max_proto.all = nla_get_be16(tb[CTA_PROTONAT_PORT_MAX]);range->flags |= NF_NAT_RANGE_PROTO_SPECIFIED;}return 0;
}
EXPORT_SYMBOL_GPL(nf_nat_l4proto_nlattr_to_range);
#endif

   由代码我们可以看到,其实这里控制分为三部分:
   (1)min值的设定
   (2)off值得设定
   (3)寻找合适端口

   源码中off++即增量对称型NAT,每次端口尝试+1,阻塞则再增加。由此,我们可以对其进行改变以做出不同类型的对称型NAT。

   通过修改off的值可以改变每次新端口的跳变,通过修改off++为加某个固定值可以改为增量型对称型NAT,改为随机则变为随机增量对称型NAT。


欢迎关注本人公众号,公众号会更新一些不一样的内容,相信一定会有所收获。
在这里插入图片描述

这篇关于Netfilter学习之NAT类型动态配置(八)nf_nat_proto_common.c代码解析的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1138080

相关文章

windos server2022的配置故障转移服务的图文教程

《windosserver2022的配置故障转移服务的图文教程》本文主要介绍了windosserver2022的配置故障转移服务的图文教程,以确保服务和应用程序的连续性和可用性,文中通过图文介绍的非... 目录准备环境:步骤故障转移群集是 Windows Server 2022 中提供的一种功能,用于在多个

windos server2022里的DFS配置的实现

《windosserver2022里的DFS配置的实现》DFS是WindowsServer操作系统提供的一种功能,用于在多台服务器上集中管理共享文件夹和文件的分布式存储解决方案,本文就来介绍一下wi... 目录什么是DFS?优势:应用场景:DFS配置步骤什么是DFS?DFS指的是分布式文件系统(Distr

python实现pdf转word和excel的示例代码

《python实现pdf转word和excel的示例代码》本文主要介绍了python实现pdf转word和excel的示例代码,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价... 目录一、引言二、python编程1,PDF转Word2,PDF转Excel三、前端页面效果展示总结一

在MyBatis的XML映射文件中<trim>元素所有场景下的完整使用示例代码

《在MyBatis的XML映射文件中<trim>元素所有场景下的完整使用示例代码》在MyBatis的XML映射文件中,trim元素用于动态添加SQL语句的一部分,处理前缀、后缀及多余的逗号或连接符,示... 在MyBATis的XML映射文件中,<trim>元素用于动态地添加SQL语句的一部分,例如SET或W

IDEA如何将String类型转json格式

《IDEA如何将String类型转json格式》在Java中,字符串字面量中的转义字符会被自动转换,但通过网络获取的字符串可能不会自动转换,为了解决IDEA无法识别JSON字符串的问题,可以在本地对字... 目录问题描述问题原因解决方案总结问题描述最近做项目需要使用Ai生成json,可生成String类型

关于Maven中pom.xml文件配置详解

《关于Maven中pom.xml文件配置详解》pom.xml是Maven项目的核心配置文件,它描述了项目的结构、依赖关系、构建配置等信息,通过合理配置pom.xml,可以提高项目的可维护性和构建效率... 目录1. POM文件的基本结构1.1 项目基本信息2. 项目属性2.1 引用属性3. 项目依赖4. 构

使用C#代码计算数学表达式实例

《使用C#代码计算数学表达式实例》这段文字主要讲述了如何使用C#语言来计算数学表达式,该程序通过使用Dictionary保存变量,定义了运算符优先级,并实现了EvaluateExpression方法来... 目录C#代码计算数学表达式该方法很长,因此我将分段描述下面的代码片段显示了下一步以下代码显示该方法如

龙蜥操作系统Anolis OS-23.x安装配置图解教程(保姆级)

《龙蜥操作系统AnolisOS-23.x安装配置图解教程(保姆级)》:本文主要介绍了安装和配置AnolisOS23.2系统,包括分区、软件选择、设置root密码、网络配置、主机名设置和禁用SELinux的步骤,详细内容请阅读本文,希望能对你有所帮助... ‌AnolisOS‌是由阿里云推出的开源操作系统,旨

mysql-8.0.30压缩包版安装和配置MySQL环境过程

《mysql-8.0.30压缩包版安装和配置MySQL环境过程》该文章介绍了如何在Windows系统中下载、安装和配置MySQL数据库,包括下载地址、解压文件、创建和配置my.ini文件、设置环境变量... 目录压缩包安装配置下载配置环境变量下载和初始化总结压缩包安装配置下载下载地址:https://d

VUE动态绑定class类的三种常用方式及适用场景详解

《VUE动态绑定class类的三种常用方式及适用场景详解》文章介绍了在实际开发中动态绑定class的三种常见情况及其解决方案,包括根据不同的返回值渲染不同的class样式、给模块添加基础样式以及根据设... 目录前言1.动态选择class样式(对象添加:情景一)2.动态添加一个class样式(字符串添加:情