liyang154 / netfilter-netlink-docker Goto Github PK
View Code? Open in Web Editor NEW基于NETFILTER挂载点开发一个内核模块,捕获docker相关流量的数据包;删除iptables中docker的源地址转换规则,并实现docker的源地址转换;使用内核态netlink套接字动态配置捕获流量的IP地址、设置规则是否生效等,并输出捕获结果;对sk_buff进行操作,篡改数据包ip地址、复制数据包并进行转发、丢弃数据包等;创建slab缓存对docker流量进行记录。