该宏就是调用nf_hook_thresh函数,如果返回为1(即NF_ACCEPT),才执行正常函数okfn(),否则返回。 另一个宏NF_HOOK_COND定义如下: #define NF_HOOK_COND(pf, hook, skb, indev, outdev, okfn, cond) \ ({int __ret; \ if ((__ret=nf_hook_thresh(pf, hook, &(skb), indev, outdev, okfn, INT...