是运行于TCP协议之上是一种可靠的传输协议,主要功能用于实现用户间文件分发共享,以及网络管理者在进行设备版本升级、日志下载和配置保存等业务操作时,均会使用到FTP功能。
12-30 359
ubuntu vsftpd |
nf_conntrack_ftp内核配置,nf_conntrack_max
_NF_CONNTRACK_FTP=yCONFIG_NF_CONNTRACK_H323=yCONFIG_NF_CONNTRACK_IRC=yCONFIG_NF_CONNTRACK_BROADCAST=yCONFIG_NF_CONNTRACK_NETBIOS_NS=yCONFIG_NF以标准FTP为例,其nf_conntrack_helper结构将包含端口信息。例如,默认为TCP端口21。在此Helper中注册成功后,它将成为匹配链的成员,在调用init_conntrack来初始化conntrack条目时使用。
╯ω╰ staticint__initnf_conntrack_ftp_init(void){inti,j=-1,ret=0;char*tmpname;ftp_buffer=kmalloc(65536,GFP_KERNEL);if(!ftp_buffer)retukernel引导参数、引导协议(BOOTP)、反向地址转换协议(RARP)、动态主机配置协议(DHCP) )。通常,这仅适用于需要从网络启动的无盘工作站(此时也需要启用CONFIG_ROOT_
FTP的辅助连接跟踪是在net/netfilter/nf_conntrack_ftp.c中实现的。核心函数是help(),它最终用作structnf_conntrack_helperftp的一部分,通过nf_conntrack_ftp_init(void)nf_conntrip_vs_ftpip_vs_shnf_conntrackip_tablesip_setxt_setipt_setipt_rpfilteript_REJECTipipEOFReloadconfiguration12#Loadkernelconfigurationwarningignoresystemctlenable--nowsystem
5.statextendsmodprobenf_conntrack_ftpkernelmodule;连接状态检测模块;基于连接跟踪机制实现;conntrackiptablesdefinitionofconnectionstatus:INVALID,ESTABLISHED,NEWkernel:nf_conntrack_ftp:Skippedupto0x0delimiter!kernel:nf_conntrack_ftp:Matchsuc放弃!内核:nf_conntrack_ftp:conntrack_ftp:匹配`172,17,0,100,200
列出与三个表相关的内核模块。lsmod列出系统中当前加载的所有内核模块1.[root@Ansible~]#lsmod|egrep'filter|nat|ipt'2.nf_nat_ftp1280903.nf_conntrack_ftp184781nf_nat_fnf_conntrack(在Linux内核的旧版本中称为ip_conntrack)isakernel模块用于跟踪连接的状态。 连接状态跟踪可由其他模块使用。最常见的两种情况是
后台-插件-广告管理-内容页尾部广告(手机) |
标签: nf_conntrack_max
相关文章
是运行于TCP协议之上是一种可靠的传输协议,主要功能用于实现用户间文件分发共享,以及网络管理者在进行设备版本升级、日志下载和配置保存等业务操作时,均会使用到FTP功能。
12-30 359
iptables 表和链的概念 四表 raw mangle nat filter 表是容器,表是由链组成的,表有优先级之分,优先级排列是 raw mangle nat filter, iptables在过沥报文是先由表到链匹配规则...
12-30 359
1. Filter表 Filter表示iptables的默认表,因此如果你没有自定义表,那么就默认使用filter表,它具有以下三种内建链: INPUT链– 入站数据过滤。 OUTPUT链– 出站数据过滤。 FORWARD链...
12-30 359
本文章向大家介绍Linux CentOS 7打开关闭防火墙,开放关闭端口和相关操作,主要内容包括直接用iptables命令形式添加/删除端口等操作:、关于firewall-cmd的相关命...
12-30 359
发表评论
评论列表