你可以从使用Netfilters API(http://www.netfilter.org/)开始。我认为这是数据包过滤的良好起点。我在内核空间中与该API一起工作了很多。我不确定是否有适用于用户空间的库,但我必须告诉你,在内核中使用netfilters开发某些东西非常容易。例如,iptables使用了netfilters API。