Linux 네트워킹 스택의 각 단계를 더 잘 이해하고 특정 구성 값이 동작을 어떻게 변경하는지 조사하는 방법을 찾고 있습니다. 대기열, iptables
체인 등이 있다는 것을 알고 있습니다 . 패킷이 대기열에 들어가거나 전송될 때 로그 등을 출력하고 싶습니다.
가능하다면 Linux 네트워크 스택을 통해 패킷을 단계별로 실행하는 방법이 있습니까?
답변1
패킷의 전체 경로를 설명할 수 있는 도구가 있는지 의심됩니다. 너무 다양한 구성 요소가 관련되어 있다고 생각합니다.
TRACE
그러나 패킷 필터를 사용하면 체인 의 대상 으로 패킷(너무 많지는 않음)을 보낼 수 있습니다 . raw
을 참조하세요 . man iptables-extensions
이는 각 결정에 대해 커널 링 버퍼( )에 메시지를 기록하여 dmesg
규칙이 일치했는지 여부와 패킷의 운명을 결정한 체인 정책이 무엇인지 보여줍니다.