首页
/ NetfilterQueue 项目技术文档

NetfilterQueue 项目技术文档

2024-12-26 18:41:01作者:庞队千Virginia

1. 安装指南

在开始使用 NetfilterQueue 之前,请确保您的系统已经安装以下依赖项:

  • C 编译器
  • Python 开发文件
  • Libnetfilter_queue 开发文件及相关依赖

在 Debian 或 Ubuntu 系统上,您可以通过以下命令安装这些依赖项:

apt-get install build-essential python3-dev libnetfilter-queue-dev

从 PyPI 安装

使用 pip 从 PyPI 安装 NetfilterQueue:

pip install NetfilterQueue

从源代码安装

从源代码安装 NetfilterQueue,请按照以下步骤操作:

pip install cython
git clone https://github.com/oremanj/python-netfilterqueue
cd python-netfilterqueue
pip install .

2. 项目的使用说明

NetfilterQueue 模块为用户提供了一个访问由 iptables 规则匹配的包的接口。这些包可以被接受、丢弃、修改、重排或标记。

以下是一个简单的示例脚本,它会在接受每个包之前打印出简短的描述:

from netfilterqueue import NetfilterQueue

def print_and_accept(pkt):
    print(pkt)
    pkt.accept()

nfqueue = NetfilterQueue()
nfqueue.bind(1, print_and_accept)
try:
    nfqueue.run()
except KeyboardInterrupt:
    print('')

nfqueue.unbind()

要使脚本能够处理您的局域网中的包,请在终端中运行以下命令:

iptables -I INPUT -d 192.168.0.0/24 -j NFQUEUE --queue-num 1

3. 项目 API 使用文档

NetfilterQueue 提供了以下 API 供用户使用:

  • NetfilterQueue.COPY_NONE, NetfilterQueue.COPY_META, NetfilterQueue.COPY_PACKET:这些常量指定了应该将包的多少内容传递给脚本:无内容、元数据或整个包。

  • NetfilterQueue.bind(queue_num, callback, max_len=1024, mode=COPY_PACKET, range=65535, sock_len=...):创建并绑定队列。

  • NetfilterQueue.unbind():移除队列。

  • NetfilterQueue.get_fd():获取用于接收队列包的套接字的文件描述符。

  • NetfilterQueue.run(block=True):将包发送到回调函数。默认情况下,此方法会阻塞,直到抛出异常(例如通过 Ctrl+C)。设置 block=False 可以在不等待更多消息的情况下处理挂起的消息。

  • NetfilterQueue.run_socket(socket):发送包到回调函数,但使用提供的套接字而不是 recv,以便例如 gevent 可以对其进行 monkeypatch。

更多关于 Packet 对象和 Callback 对象的 API 文档,请参考项目 Wiki 或源代码中的注释。

4. 项目安装方式

NetfilterQueue 支持两种安装方式:

  • 从 PyPI 安装:使用 pip 命令直接安装。
  • 从源代码安装:首先安装 cython,然后克隆项目仓库,进入目录并执行 pip 安装命令。
登录后查看全文
热门项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
22
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
220
2.25 K
flutter_flutterflutter_flutter
暂无简介
Dart
524
116
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
JavaScript
210
286
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
9
1
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
982
581
pytorchpytorch
Ascend Extension for PyTorch
Python
67
97
ops-mathops-math
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
566
91
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
1.02 K
399
GLM-4.6GLM-4.6
GLM-4.6在GLM-4.5基础上全面升级:200K超长上下文窗口支持复杂任务,代码性能大幅提升,前端页面生成更优。推理能力增强且支持工具调用,智能体表现更出色,写作风格更贴合人类偏好。八项公开基准测试显示其全面超越GLM-4.5,比肩DeepSeek-V3.1-Terminus等国内外领先模型。【此简介由AI生成】
Jinja
40
0