LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 879|回复: 0

如何在内核中获取netfilter的网络日志

[复制链接]
发表于 2006-4-10 13:55:45 | 显示全部楼层 |阅读模式
不是读取syslogd写往/var/log/message中的信息,也不是通过dmesg读取日志信息,而是想通过修改内核,读取内核中数据结构包含的网络日志信息,比如源和目的的ip,端口,发生时间,协议类型(ftp,http...),发送和接受的字节数,日志等级,持续时间等等。
可以从哪些内核数据结构中获取呢,是编写新的系统调用去读取这些信息吗?
望大牛指教!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表