2013-05-28 46 views

回答

1

在linux中使用netfilter,您可以为INPUT,OUTPUT和FORWARD创建规则。您还可以使用-j QUEUE将特定规则链发送到QUEUE。然后你可以使用libnetqueue_filter库来读取队列中的数据包并采取必要的行动。例如接受或丢弃它们。

然而,在Windows中,这项任务并不容易。 WinPcap仅向您发送数据包的副本。这意味着您无法决定如何处理传入流量(丢弃,接受或排队)。您可能想使用winDivert或WinPkFilter来执行此操作。