BerkeleyパケットフィルタはLinuxに移植されましたか?

BerkeleyパケットフィルタはLinuxに移植されましたか?

どのLinuxディストリビューションにカーネルパケットフィルタリングが含まれており、BPFと互換性があるかを調べるために調査を行っています。

http://kernelnewbies.org/Linux_3.0

http://lwn.net/Articles/437981/

これらの記事では、どこかにライブラリとバイナリを含むパッケージがあると信じていました。

具体的には、FreeBSDで「pfctl」などのコマンドを探しています。

ありがとう

答え1

私はあなたが2つの異なるものを混ぜていると思います。

  1. これOpenBSDパケットフィルタ施設(時々と呼ばれ、pf主に制御されますpfctl)これは、ほとんどがiptablesコマンドによって制御されるLinuxのnetfilterと同等のOpenBSDファイアウォールの基盤です。比較することはできますが、互換性はありません(ほとんどの人はこの点でOpenBSDがLinuxより優れていると言います)。

  2. これ(バークレー)パケットフィルタ(主に図書館によって管理されているlibpcap)。これは、アプリケーションがネットワークインタフェースを通って流れるパケットについて通知できるようにするカーネルの機能です。一般に、すべてのクライアントはすべてのパケットのサブセットにのみ関心があるため、ライブラリの大部分は、アプリケーションに転送する必要があるパケットと転送しないパケットをフィルタリングすることに関連しています。tcpdumpWiresharkなどのネットワークアナライザに使用されます。

あなたがリンクした記事は、OpenBSDのポートに関するものではなく、pf最適化できる新しいJITについて説明しますlibpcap

関連情報