[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: module ip_queue et noyau 2.4.27



 --- Seb <th.matrix@free.fr> a écrit : 
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
> 
> Bonjour.
> 
> Cà ne va pas t'aider, mais je suis curieux de savoir
> à quoi sert le
> module IP_QUEUE pour IPTABLES.

networking options -> IP : Netfilter configuration ->
userspace queueing via NETLINK

http://www.netfilter.org/documentation/HOWTO/fr/packet-filtering-HOWTO-7.html


"QUEUE est une cible spéciale, met les paquets en
queue pour les traiter en espace utilisateur. Pour que
ça soit utile, deux composants supplémentaires sont
requis:

    * un "arbitre de queue", qui utilise les
mécanismes du noyau pour passer les paquets entre le
noyau et l'espace utilisateur; et
    * une application utilisateur pour recevoir, peut
être manipuler, et donner un verdict sur les paquets."

je veux utiliser snort_inline : 
donc j'utilise iptables qui renvoie les paquets
adequates à snort_inline via l'espace utilisateur.
En espérant avoir répondu à ta question


	
	
		
Découvrez le nouveau Yahoo! Mail : 250 Mo d'espace de stockage pour vos mails ! 
Créez votre Yahoo! Mail sur http://fr.mail.yahoo.com/



Reply to: