]> git.baikalelectronics.ru Git - kernel.git/commit
netfilter: nfnetlink_queue: enable UID/GID socket info retrieval
authorValentina Giusti <valentina.giusti@bmw-carit.de>
Fri, 20 Dec 2013 16:28:53 +0000 (17:28 +0100)
committerPablo Neira Ayuso <pablo@netfilter.org>
Sat, 21 Dec 2013 10:57:54 +0000 (11:57 +0100)
commitbb080aebe024f4837c8b40652cbf8bb150efe389
tree48226f60f127ccfd392cb2e18625f9d641fd0a40
parentfd03bc6bcf24adedc82b31a1597b37e11d6374f2
netfilter: nfnetlink_queue: enable UID/GID socket info retrieval

Thanks to commits b304b48 (ipv4: Early TCP socket demux) and f6730a0
(udp: ipv4: Add udp early demux) it is now possible to parse UID and
GID socket info also for incoming TCP and UDP connections. Having
this info available, it is convenient to let NFQUEUE parse it in
order to improve and refine the traffic analysis in userspace.

Signed-off-by: Valentina Giusti <valentina.giusti@bmw-carit.de>
Signed-off-by: Pablo Neira Ayuso <pablo@netfilter.org>
include/uapi/linux/netfilter/nfnetlink_queue.h
net/netfilter/nfnetlink_queue_core.c