免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 7182 | 回复: 18
打印 上一主题 下一主题

[函数] [结贴]如何获取套接字的IP和TCP头 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-09-14 10:52 |只看该作者 |倒序浏览
本帖最后由 davelv 于 2010-09-28 09:32 编辑

我需要实现Linux系统某个应用的透明转发的功能,所以要伪造客户端发来的IP数据包到指定的服务器地址。
原始套接字不能用来接收TCP协议的包,而SOCK_PACKET又不能快速的对包进行分类,从而导致高速网络下的性能问题。
有什么好的方法来做么?我的目的只是需要将中转端发送的数据包和客户端发送的包相同即可(包括TCP/IP头也要相同)。

论坛徽章:
0
2 [报告]
发表于 2010-09-14 11:59 |只看该作者
用libpcap吧

论坛徽章:
0
3 [报告]
发表于 2010-09-14 12:20 |只看该作者
libpcap在Linux也是用SOCK_PACKET套接字实现的。
而且他属于旁路监听的技术,我还需再写套接字去接受真正的数据从而防止返回错误值给客户端。

论坛徽章:
0
4 [报告]
发表于 2010-09-14 13:34 |只看该作者
要不写个内核模块

论坛徽章:
1
2017金鸡报晓
日期:2017-02-08 10:33:21
5 [报告]
发表于 2010-09-14 13:36 |只看该作者
楼上的方法不错。

论坛徽章:
0
6 [报告]
发表于 2010-09-14 16:29 |只看该作者
yes

论坛徽章:
0
7 [报告]
发表于 2010-09-14 18:06 |只看该作者
# /etc/pf.conf

pass in on $TRAFFIC_IF dup-to ($LOG_IF $LOG_AD) all

论坛徽章:
0
8 [报告]
发表于 2010-09-15 11:32 |只看该作者
# /etc/pf.conf

pass in on $TRAFFIC_IF dup-to ($LOG_IF $LOG_AD) all
langue 发表于 2010-09-14 18:06



    这是什么东西 PF RING ?

论坛徽章:
0
9 [报告]
发表于 2010-09-15 19:47 |只看该作者
# /etc/pf.conf

pass in on $TRAFFIC_IF dup-to ($LOG_IF $LOG_AD) all
langue 发表于 2010-09-14 18:06

Linux下的防火墙是iptable。这个配置应该不能生效吧

论坛徽章:
0
10 [报告]
发表于 2010-09-15 20:30 |只看该作者
帮顶,楼主写完能不能共享个啊,让兄弟们也学习学习   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP