/usr/include/linux/netfilter
NameSizeModeActions
ipset/-0755rm
nfnetlink.h24570644editdlrm
nfnetlink_acct.h9000644editdlrm
nfnetlink_compat.h24440644editdlrm
nfnetlink_conntrack.h61860644editdlrm
nfnetlink_cthelper.h12060644editdlrm
nfnetlink_cttimeout.h29510644editdlrm
nfnetlink_hook.h16890644editdlrm
nfnetlink_log.h31050644editdlrm
nfnetlink_osf.h26650644editdlrm
nfnetlink_queue.h34970644editdlrm
nf_conntrack_common.h45880644editdlrm
nf_conntrack_ftp.h4380644editdlrm
nf_conntrack_sctp.h5970644editdlrm
nf_conntrack_tcp.h14150644editdlrm
nf_conntrack_tuple_common.h8960644editdlrm
nf_log.h5380644editdlrm
nf_nat.h15870644editdlrm
nf_synproxy.h5760644editdlrm
nf_tables.h564330644editdlrm
nf_tables_compat.h7310644editdlrm
xt_addrtype.h10840644editdlrm
xt_AUDIT.h7180644editdlrm
xt_bpf.h9350644editdlrm
xt_cgroup.h7400644editdlrm
xt_CHECKSUM.h5630644editdlrm
xt_CLASSIFY.h2170644editdlrm
xt_cluster.h3740644editdlrm
xt_comment.h2300644editdlrm
xt_connbytes.h5770644editdlrm
xt_connlabel.h3600644editdlrm
xt_connlimit.h5750644editdlrm
xt_CONNMARK.h1990644editdlrm
xt_connmark.h9010644editdlrm
xt_CONNSECMARK.h3010644editdlrm
xt_conntrack.h25570644editdlrm
xt_cpu.h1990644editdlrm
xt_CT.h8530644editdlrm
xt_dccp.h4830644editdlrm
xt_devgroup.h4290644editdlrm
xt_DSCP.h6970644editdlrm
xt_dscp.h7010644editdlrm
xt_ecn.h7360644editdlrm
xt_esp.h4180644editdlrm
xt_hashlimit.h32560644editdlrm
xt_helper.h1880644editdlrm
xt_HMARK.h9330644editdlrm
xt_IDLETIMER.h10010644editdlrm
xt_ipcomp.h4850644editdlrm
xt_iprange.h5810644editdlrm
xt_ipvs.h6800644editdlrm
xt_l2tp.h7390644editdlrm
xt_LED.h4700644editdlrm
xt_length.h2210644editdlrm
xt_limit.h6730644editdlrm
xt_LOG.h6420644editdlrm
xt_mac.h2270644editdlrm
xt_MARK.h1840644editdlrm
xt_mark.h2600644editdlrm
xt_multiport.h7210644editdlrm
xt_nfacct.h4210644editdlrm
xt_NFLOG.h5560644editdlrm
xt_NFQUEUE.h7790644editdlrm
xt_osf.h17030644editdlrm
xt_owner.h5350644editdlrm
xt_physdev.h5530644editdlrm
xt_pkttype.h1880644editdlrm
xt_policy.h10510644editdlrm
xt_quota.h4000644editdlrm
xt_RATEEST.h3900644editdlrm
xt_rateest.h8590644editdlrm
xt_realm.h2200644editdlrm
xt_recent.h10580644editdlrm
xt_rpfilter.h3200644editdlrm
xt_sctp.h23290644editdlrm
xt_SECMARK.h6480644editdlrm
xt_set.h18270644editdlrm
xt_socket.h6400644editdlrm
xt_state.h3310644editdlrm
xt_statistic.h7160644editdlrm
xt_string.h6640644editdlrm
xt_SYNPROXY.h4980644editdlrm
xt_TCPMSS.h2350644editdlrm
xt_tcpmss.h2530644editdlrm
xt_TCPOPTSTRIP.h4070644editdlrm
xt_tcpudp.h12500644editdlrm
xt_TEE.h3330644editdlrm
xt_time.h7300644editdlrm
xt_TPROXY.h5750644editdlrm
xt_u32.h7520644editdlrm
x_tables.h44660644editdlrm
Edit: /usr/include/linux/netfilter/x_tables.h (4466B)
/* SPDX-License-Identifier: GPL-2.0 WITH Linux-syscall-note */ #ifndef _X_TABLES_H #define _X_TABLES_H #include #include #define XT_FUNCTION_MAXNAMELEN 30 #define XT_EXTENSION_MAXNAMELEN 29 #define XT_TABLE_MAXNAMELEN 32 struct xt_entry_match { union { struct { __u16 match_size; /* Used by userspace */ char name[XT_EXTENSION_MAXNAMELEN]; __u8 revision; } user; struct { __u16 match_size; /* Used inside the kernel */ struct xt_match *match; } kernel; /* Total length */ __u16 match_size; } u; unsigned char data[0]; }; struct xt_entry_target { union { struct { __u16 target_size; /* Used by userspace */ char name[XT_EXTENSION_MAXNAMELEN]; __u8 revision; } user; struct { __u16 target_size; /* Used inside the kernel */ struct xt_target *target; } kernel; /* Total length */ __u16 target_size; } u; unsigned char data[0]; }; #define XT_TARGET_INIT(__name, __size) \ { \ .target.u.user = { \ .target_size = XT_ALIGN(__size), \ .name = __name, \ }, \ } struct xt_standard_target { struct xt_entry_target target; int verdict; }; struct xt_error_target { struct xt_entry_target target; char errorname[XT_FUNCTION_MAXNAMELEN]; }; /* The argument to IPT_SO_GET_REVISION_*. Returns highest revision * kernel supports, if >= revision. */ struct xt_get_revision { char name[XT_EXTENSION_MAXNAMELEN]; __u8 revision; }; /* CONTINUE verdict for targets */ #define XT_CONTINUE 0xFFFFFFFF /* For standard target */ #define XT_RETURN (-NF_REPEAT - 1) /* this is a dummy structure to find out the alignment requirement for a struct * containing all the fundamental data types that are used in ipt_entry, * ip6t_entry and arpt_entry. This sucks, and it is a hack. It will be my * personal pleasure to remove it -HW */ struct _xt_align { __u8 u8; __u16 u16; __u32 u32; __u64 u64; }; #define XT_ALIGN(s) __ALIGN_KERNEL((s), __alignof__(struct _xt_align)) /* Standard return verdict, or do jump. */ #define XT_STANDARD_TARGET "" /* Error verdict. */ #define XT_ERROR_TARGET "ERROR" #define SET_COUNTER(c,b,p) do { (c).bcnt = (b); (c).pcnt = (p); } while(0) #define ADD_COUNTER(c,b,p) do { (c).bcnt += (b); (c).pcnt += (p); } while(0) struct xt_counters { __u64 pcnt, bcnt; /* Packet and byte counters */ }; /* The argument to IPT_SO_ADD_COUNTERS. */ struct xt_counters_info { /* Which table. */ char name[XT_TABLE_MAXNAMELEN]; unsigned int num_counters; /* The counters (actually `number' of these). */ struct xt_counters counters[0]; }; #define XT_INV_PROTO 0x40 /* Invert the sense of PROTO. */ /* fn returns 0 to continue iteration */ #define XT_MATCH_ITERATE(type, e, fn, args...) \ ({ \ unsigned int __i; \ int __ret = 0; \ struct xt_entry_match *__m; \ \ for (__i = sizeof(type); \ __i < (e)->target_offset; \ __i += __m->u.match_size) { \ __m = (void *)e + __i; \ \ __ret = fn(__m , ## args); \ if (__ret != 0) \ break; \ } \ __ret; \ }) /* fn returns 0 to continue iteration */ #define XT_ENTRY_ITERATE_CONTINUE(type, entries, size, n, fn, args...) \ ({ \ unsigned int __i, __n; \ int __ret = 0; \ type *__entry; \ \ for (__i = 0, __n = 0; __i < (size); \ __i += __entry->next_offset, __n++) { \ __entry = (void *)(entries) + __i; \ if (__n < n) \ continue; \ \ __ret = fn(__entry , ## args); \ if (__ret != 0) \ break; \ } \ __ret; \ }) /* fn returns 0 to continue iteration */ #define XT_ENTRY_ITERATE(type, entries, size, fn, args...) \ XT_ENTRY_ITERATE_CONTINUE(type, entries, size, 0, fn, args) /* pos is normally a struct ipt_entry/ip6t_entry/etc. */ #define xt_entry_foreach(pos, ehead, esize) \ for ((pos) = (typeof(pos))(ehead); \ (pos) < (typeof(pos))((char *)(ehead) + (esize)); \ (pos) = (typeof(pos))((char *)(pos) + (pos)->next_offset)) /* can only be xt_entry_match, so no use of typeof here */ #define xt_ematch_foreach(pos, entry) \ for ((pos) = (struct xt_entry_match *)entry->elems; \ (pos) < (struct xt_entry_match *)((char *)(entry) + \ (entry)->target_offset); \ (pos) = (struct xt_entry_match *)((char *)(pos) + \ (pos)->u.match_size)) #endif /* _X_TABLES_H */