摘要
文章详细介绍Linux内核协议栈对网络报文实现精准递送的工作原理和柏克莱封包过滤器(Berkeley Packet Filter,BPF)的内部运行机制,针对典型的应用场景需求,给出了BPF规则和程序设计方法。面向定制化网络和抗网络攻击等特殊需求,提出了一种基于BPF的私有链路层协议实现方法。
This paper describe the principle of network packet exact deliver in Linux kernel protocol stack, and the mechanism and rules in Berkeley Packet Filter(BPF) system. The BPF rules and programing is given for typical application scenario. This paper propose the private link layer implementation based on BPF to satisfy the special needs in customization network and anti-network attack.
作者
尹恒
刘健
孙飒
王纲领
YIN Heng;LIU Jian;SUN Sa(No.30 Institute of CETC,Chengdu Sichuan 610041,China)
出处
《信息与电脑》
2022年第14期217-220,共4页
Information & Computer