転送アドレスに送信されるポート 80 上のすべての tcp パケットをキャプチャし、マングリングのためにそれらをユーザー空間プログラムに渡したいと考えています。次のようなIPtablesルールでこれを行う方法を知っています
iptables -A FORWARD ... -j NFQUEUE --queue-num 10
しかし、例が見つからないようで、時間制限があるため、wireshark コードをふるいにかけることはできません。例、または開始する場所を探しています。ソケットは使えますか?または、パケットをスタックからポップするために使用できるカーネルデータ構造がありますか?完了したら、どうすればパケットを netfilter に戻すことができますか?