码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • ip_vs 原理解析 (四)hook 后的开始 NF_INET_LOCAL_OUT


    NF_INET_LOCAL_OUT

    根据优先级依次是 ip_vs_local_reply4,ip_vs_local_request4

    | -- ip_vs_local_reply4
      | -- ip_vs_out
        | -- ip_vs_fill_iph_skb    // 填充 ip 头
        | -- ip_vs_proto_data_get      // 根据 ip 头获取协议对应的 ipvs data
        | -- pp->conn_out_get      // 查询是否属于已存在的连接
          | -- 有已存在连接
            | -- handle_response     // 回复,重写 报文,发送
              | -- snat_handler          // 使用协议 data 的 snat_handler 方法
                | -- tcp_snat_handler  // 如 tcp 的 snat 方法,修改 tcp 源端口为 vport,计算 checksum
              | -- 修改源 ip 为 vip, 计算 checksum
              | -- ip_vs_route_me_harder   // 重新计算路由
              | -- ip_vs_update_conntrack  // 更新 nf_ct 表
              | -- ip_vs_conn_put    // 更新 连接
          | -- 无已存在连接
            | -- 允许发送 ipvs icmp 报文的情况下且没有 rs 的情况下,回复 ICMP_DEST_UNREACH 或 ICMP_PORT_UNREACH,并丢弃报文
            | -- NF_ACCEPT         
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16

    Local_OUT hook,即发包前,查询是否有 ipvs 已存在连接,如果有,做 snat 再发,如果没有且在 内核开启 vs_icmp_nat,有对应 rs 时(回包匹配到 rs),回复 ICMP_DEST_UNREACH/ICMP_PORT_UNREACH;其他通过 hook 点。

    ip_vs_local_request4
    | -- ip_vs_in
      | -- ip_vs_proto_data_get    // 获取协议
      | -- cp = pp->conn_in_get   // 查是否已存在连接
        | -- ip_vs_try_to_schedule
          | -- conn_schedule 对应协议的 conn_schedule  // tcp 的 tcp_conn_schedule
            | -- tcp_conn_schedule    根据报文查询 ipvs 的 service
              | -- ip_vs_schedule    ipvs 主要函数,调度去获取真实的后端
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8

    使用场景通常是需要 ipvs 应用将报文发送到真正的后端;在 k8s 中,使用该函数将流量发送到 rs

    如 kubernetes service 的 ipvs 使用过程中,每个节点都有 vip 的情况下,pod 访问 vip 时先 LOCAL_INPUT 的 ip_vs_remote_request4,再 LOCAL_OUT 的 ip_vs_local_request4。如果宿主机访问 vip,则是LOCAL_OUT 的 ip_vs_local_request4。

  • 相关阅读:
    Linux权限维持
    多维时序 | MATLAB实现GWO-BP多变量时间序列预测(灰狼算法优化BP神经网络)
    PaddleOCR实验过程记录
    [附源码]java毕业设计合租吧管理系统
    一文刨析C/C++全局常量的定义
    9月《中国数据库行业分析报告》已发布,47页干货带你详览 MySQL 崛起之路!
    vue3 封装自定义指令,监听元素宽高的变化
    python 之运算符
    吃透这本Java性能调优实战(MySQL+JVM+Tomcat)已助我拿下阿里offer!
    Flink 源码解读系列 DataStream 数据流元素 StreamElement
  • 原文地址:https://blog.csdn.net/mr1jie/article/details/132533024
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号