Re: module ip_queue et noyau 2.4.27
--- Seb <th.matrix@free.fr> a écrit :
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
>
> Bonjour.
>
> Cà ne va pas t'aider, mais je suis curieux de savoir
> à quoi sert le
> module IP_QUEUE pour IPTABLES.
networking options -> IP : Netfilter configuration ->
userspace queueing via NETLINK
http://www.netfilter.org/documentation/HOWTO/fr/packet-filtering-HOWTO-7.html
"QUEUE est une cible spéciale, met les paquets en
queue pour les traiter en espace utilisateur. Pour que
ça soit utile, deux composants supplémentaires sont
requis:
* un "arbitre de queue", qui utilise les
mécanismes du noyau pour passer les paquets entre le
noyau et l'espace utilisateur; et
* une application utilisateur pour recevoir, peut
être manipuler, et donner un verdict sur les paquets."
je veux utiliser snort_inline :
donc j'utilise iptables qui renvoie les paquets
adequates à snort_inline via l'espace utilisateur.
En espérant avoir répondu à ta question
Découvrez le nouveau Yahoo! Mail : 250 Mo d'espace de stockage pour vos mails !
Créez votre Yahoo! Mail sur http://fr.mail.yahoo.com/
Reply to: