BBS.ChinaUnix.net
首页 | 新闻 | Linux | FreeBSD | AIX | Windows | 博客 | 论坛 | 存储 | 网络 | 人才 | Wiki | 资料 | 读书 | 手册 | 下载 | 空间 | 搜索
  会员: 密码: 免费注册 | 忘记密码 | 会员登录 | 搜索 | 帮助 


[C] 如何根据这种格式化信息来判断网络包是不是内网包?

首页 » 论坛 » C/C++ »  
[打印] [订阅] [收藏] [本帖文本页] [推荐此主题给朋友,立即获积分]
dovefay   帅哥
骑士




UID:274533
注册:2005-5-31
最后登录: 2008-07-30
帖子:59
精华:0

可用积分:47 (白手起家)
信誉积分:100
专家积分:0 (本版:0)
空间积分:0
推广积分:0

状态:...离线...

[个人空间] [短信] [博客]


1楼 发表于 2008-7-18 10:43 
我现在在做一个网络包的统计程序,现在碰到的问题就是如何根据一种格式化信息输出来判断网络包是不是在内网包?

我现在想的就是一个算法,但不会用C来实现,因为字符串操作不行,但算法也要请大家看看对不对。

内网都是以10.27开头.我在程序里定义了两个字符串数组来记录地址,ipfrom[255], ipto[255]。

现在就是想,如果ipfrom[]和ipto[]的第一个元素就是字母的话,都是内网包,这些都是ARP包,多播包和特殊包,in_count就加1
            else if ipfrom[] 和 ipto[]都是以10.27开头的,也都是内网包。in_count加1
          esle if ipfrom[]是10.27开头的,但ipto[]是以224.0或239.255开头的,也是内网包。in_count加1 // 因为是SSDP 和OSPF的包

          只有像这样的,10.27.0.5 -> 12.153.204.71 , 75.66.20.135 -> 10.27.0.14  才是外网包,out_count加1。然后printf出来ipfrom[]和ipto[]


请问,有没有人能按我的说法给出可用的程序。很急啊。


以下是这种固定格式的网络包信息输出,格式就是这种,第一个是时间,第二个和第三个是地址信息,源和目的地。第四个是协议名,第五个是相关的信息。每一个之间都是用空格隔开的。

  0.000000  10.27.2.181 -> 10.27.255.255 SMB_NETLOGON SAM LOGON request from client
  0.000281  10.27.2.8 -> 10.27.255.255 BROWSER Browser Election Request
  0.076037  10.27.0.1 -> 224.0.0.5    OSPF Hello Packet
  0.097587  10.27.0.5 -> 12.153.204.71 VNC Server protocol version: \001O\002%\000\f\000
  0.252197  12.153.204.71 -> 10.27.0.5    VNC [Malformed Packet]
  0.252302    10.27.0.5 -> 12.153.204.71 TCP 5901 > 50219 [ACK] Seq=29 Ack=11 Win=46 Len=0
  0.353975 75.66.20.135 -> 10.27.0.14  TCP ttcmremotectrl > ssh [ACK] Seq=1 Ack=1 Win=16356 Len=0
  0.354103  10.27.0.14 -> 75.66.20.135 SSH Encrypted response packet len=68
  0.698544    10.27.0.5 -> 12.153.204.71 VNC Client protocol version: \001O\002%\000\f\000
  0.850785 12.153.204.71 -> 10.27.0.5    VNC Security types supported
  0.850885    10.27.0.5 -> 12.153.204.71 TCP 5901 > 50219 [ACK] Seq=57 Ack=21 Win=46 Len=0
  0.941586 75.66.20.135 -> 10.27.0.14  TCP ttcmremotectrl > ssh [ACK] Seq=1 Ack=69 Win=16288 Len=0
  1.123317 IntelCor_56:5b:a1 -> Broadcast    ARP Who has 10.27.2.166?  Tell 10.27.2.12
  1.298375    10.27.0.5 -> 12.153.204.71 VNC Authentication type selected by client
  1.450877 12.153.204.71 -> 10.27.0.5    VNC Authentication type selected by client
  1.450981    10.27.0.5 -> 12.153.204.71 TCP 5901 > 50219 [ACK] Seq=85 Ack=31 Win=46 Len=0
  1.899372    10.27.0.5 -> 12.153.204.71 VNC Authentication type selected by client
  2.050932 12.153.204.71 -> 10.27.0.5    VNC Authentication type selected by client
  2.051020    10.27.0.5 -> 12.153.204.71 TCP 5901 > 50219 [ACK] Seq=113 Ack=41 Win=46 Len=0
  2.258413  10.27.2.82 -> 239.255.255.250 SSDP NOTIFY * HTTP/1.1
  2.258496  10.27.2.82 -> 239.255.255.250 SSDP NOTIFY * HTTP/1.1
  2.258679  10.27.2.82 -> 239.255.255.250 SSDP NOTIFY * HTTP/1.1
  2.258739  10.27.2.82 -> 239.255.255.250 SSDP NOTIFY * HTTP/1.1
  2.258921  10.27.2.82 -> 239.255.255.250 SSDP NOTIFY * HTTP/1.1
  2.258987  10.27.2.82 -> 239.255.255.250 SSDP NOTIFY * HTTP/1.1



您对本贴的看法:鲜花[0] 臭蛋[0]
积分兑换专区 | IT节能和TPC-E活动获奖名单 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘 | 站长如何获得资金?
版主 net_robber   帅哥 (迷茫的羔羊)
版主-精灵使
堕落的鬼魂




UID:159572
注册:2004-5-20
最后登录: 2008-10-10
帖子:3496
精华:4

可用积分:5243 (富足长乐)
信誉积分:99
专家积分:10 (本版:5)
空间积分:0
推广积分:8

状态:...离线...

[个人空间] [短信] [博客]


2楼 发表于 2008-7-18 13:08 
只能根据from IP 和 to IP判断,是否跟自己一个网段



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________



新领域全方位传媒。
打破以往传统传媒单一方式让虚拟与现实完美结合。
引领新一代 《立体网络传媒文化》 。
异度圣洁诚挚的邀请您参加到我们的《彗星系统》中,与我们一起拥抱明天!
有兴趣的请联系我ZhangQuan@TimeCtrl.net




积分兑换专区 | IT节能和TPC-E活动获奖名单 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘 | 站长如何获得资金?
版主 net_robber   帅哥 (迷茫的羔羊)
版主-精灵使
堕落的鬼魂




UID:159572
注册:2004-5-20
最后登录: 2008-10-10
帖子:3496
精华:4

可用积分:5243 (富足长乐)
信誉积分:99
专家积分:10 (本版:5)
空间积分:0
推广积分:8

状态:...离线...

[个人空间] [短信] [博客]


3楼 发表于 2008-7-18 13:20 
对了,楼主,你的算法是什么,放不方便贴出来??



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________



新领域全方位传媒。
打破以往传统传媒单一方式让虚拟与现实完美结合。
引领新一代 《立体网络传媒文化》 。
异度圣洁诚挚的邀请您参加到我们的《彗星系统》中,与我们一起拥抱明天!
有兴趣的请联系我ZhangQuan@TimeCtrl.net




积分兑换专区 | IT节能和TPC-E活动获奖名单 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘 | 站长如何获得资金?

首页 » 论坛 » C/C++ »


 


Copyright © 2001-2008 ChinaUnix.net All Rights Reserved     联系我们:

感谢所有关心和支持过ChinaUnix的朋友们    转载本站内容请注明原作者名及出处

京ICP证041476号


清除 Cookies - ChinaUnix - Archiver - WAP - TOP

Processed in 0.046883 second(s), 4 queries , Gzip enabled