【发布时间】:2012-03-12 16:18:35
【问题描述】:
我正在使用 C 语言中的原始套接字。 我需要发送和接收原始以太网数据包。 数据包应以 IEEE 802.3 标头开头:
MAC DST [0-5] - MAC SRC [6-11] - ETH 类型[12-13]
使用wireshark捕获数据包我看到以下结构:
MAC DST [0-5] - MAC SRC [6-11] - LENGTH[12-13] - TRAILER[14-58]-....
这是我的代码:
...
sraw = socket(PF_PACKET, SOCK_RAW, htons(ETH_P_802_3));
...
retVal = setsockopt(sraw, SOL_SOCKET, SO_BINDTODEVICE, (void *)&ifr, sizeof(ifr));
...
val = 3;
retVal = setsockopt(sraw, SOL_SOCKET, SO_PRIORITY, &val, sizeof (val));
...
memcpy(ptr_eth_header->DstMac, dst_mac, 6);
memcpy(ptr_eth_header->SrcMac, src_mac, 6);
ptr_eth_header->Type = htons(ETH_P_802_3);
memcpy(buffer + ETHHDR_SIZE, data, 60);
...
sockaddr.sll_family = htons(PF_PACKET);
sockaddr.sll_protocol = htons(ETH_P_802_3);
sockaddr.sll_ifindex = ifr.ifr_ifru.ifru_ivalue;
sockaddr.sll_halen = 6;
memcpy(&(sockaddr.sll_addr), dst_mac, 6);
...
bytes = sendto(sraw, buffer, sizeof(buffer), 0, (struct sockaddr *) &(sockaddr), sizeof (struct sockaddr_ll));
这只是wireshark的“问题”吗?有什么想法吗?
我的第二个问题是关于原始消息的接收。 进程卡在 recvfrom 上。
这是我的代码:
sraw = socket(PF_PACKET, SOCK_RAW, htons(ETH_P_802_3));
...
retVal = setsockopt(sraw, SOL_SOCKET, SO_BINDTODEVICE, (void *)&ifr, sizeof(ifr));
...
val = 3;
retVal = setsockopt(sraw, SOL_SOCKET, SO_PRIORITY, &val, sizeof (val));
...
val = CLIENT_PACKET_SIZE;
retVal = setsockopt(sraw, SOL_SOCKET, SO_RCVBUF, &val, sizeof (val));
sockaddr.sll_family = htons(PF_PACKET);
sockaddr.sll_ifindex = ifr.ifr_ifindex;
sockaddr.sll_protocol = htons(ETH_P_802_3);
buffer = malloc(CLIENT_PACKET_SIZE * sizeof(char));
while (count < PACKET_COUNT) {
bytes = recvfrom(sraw, buffer, CLIENT_PACKET_SIZE, 0, (struct sockaddr *)&sockaddr, (socklen_t*)sizeof(sockaddr));
...
}
你能帮帮我吗?
提前致谢!
【问题讨论】:
-
你的标头结构打包了吗?
sizeof(buffer)是什么? -
是的。
typedef struct { char DstMac[6]; char SrcMac[6]; short int Type; } HEADER;sizeof(buffer)是 64。 -
您是否能够独立于您的程序使用 Wireshark 验证 NIC 发送/接收数据包?
-
是的。我经常使用wireshark。它只是无法识别(在这种情况下)数据包的正确格式,或者我发送了错误的类型。
-
我用wireshark看到了正确的位序列。 (ETH_P_802_3 = 0x0001)
标签: c sockets network-programming raw-sockets