Можно ли одновременно принимать и ставить в очередь пакет в iptables

Я хочу принять пакеты и проанализировать их. Пакет должен перейти в предполагаемое приложение, и копия также должна быть доступна в очереди

1 ответов


когда вы ставите пакет в очередь, пакеты могут быть получены программой c с помощью библиотеки libnetfilter_queue. Там вы можете вынести вердикт NF_ACCEPT после анализа пакета в функции обратного вызова.