首页 > 解决方案 > 使用 BPF 获取 XFRM 状态

问题描述

bpf 辅助函数 bpf_skb_get_xfrm_state() 是否假设适用于使用传输模式的 ipsec 或仅适用于隧道模式?

当接收到 ESP 数据包但相应 SPI 不存在 SA/SP 时,bpf 是否有可能即时创建新的 SA/SP(传输模式),前提是创建所需的所有必要信息在bpf 程序?

标签: bpfebpf

解决方案


推荐阅读