亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 3267 | 回復(fù): 3
打印 上一主題 下一主題

關(guān)于檢測在netfilter內(nèi)加密IP數(shù)據(jù)包的問題 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2011-04-03 17:02 |只看該作者 |倒序瀏覽
本帖最后由 xiaocainiao2011 于 2011-04-03 17:11 編輯

void encskb(struct sk_buff *skb)
{
        int i = skb->tail - skb->data;
        unsigned char *data;
        data = skb->data + (skb->nh.iph->ihl * 4);
        des(1,data, i, DES_KEY);
};  //在local_out點(diǎn)加密

void decskb(struct sk_buff *skb)
{
        int i = skb->tail - skb->data;
        unsigned char *data;
        data = skb->data +(skb->nh.iph->ihl * 4);
        des(0, data, i, DES_KEY);
};//在local_in點(diǎn)解密

我想把網(wǎng)絡(luò)層的Ip包進(jìn)行加密,只加密ip包頭后面的數(shù)據(jù)部分。ip包頭后的數(shù)據(jù)部分加密后,截獲ip包的人應(yīng)該不能分析出是tcp,udp還是icmp等數(shù)據(jù)包
我用dmesg顯示數(shù)據(jù)包內(nèi)容是顯示的結(jié)果是加了密的

為什么我用libnids進(jìn)行捕包分析的時候,確能分析出是tcp,udp等數(shù)據(jù)包呢?哪位高手指點(diǎn)一下,感激不盡

我對libnids不是很了解,如果要驗證數(shù)據(jù)包是否在ip層位置加了密,可以有什么驗證方法嗎?

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
2 [報告]
發(fā)表于 2011-04-03 17:43 |只看該作者
你數(shù)據(jù)包發(fā)出去之后,在另外一端抓包看一下。
另外, 校驗和重新計算了嗎

論壇徽章:
0
3 [報告]
發(fā)表于 2011-04-04 10:10 |只看該作者
本帖最后由 xiaocainiao2011 于 2011-04-04 11:14 編輯

回復(fù) 2# Godbach

我是在虛擬機(jī)上做的這個實(shí)驗,本機(jī)系統(tǒng)是xp,捕包是在虛擬機(jī)下進(jìn)行的,我不知道在xp下有沒有相應(yīng)的捕包程序。

我在local_out點(diǎn)加密后,試著ping一下主機(jī)的ip,不能ping通,主機(jī)沒有解密的模塊。在虛擬機(jī)里看捕的包,只有虛擬機(jī)發(fā)給主機(jī)的ip包,但也能分析出是icmp包,顯示的icmp類型和校驗和很奇怪-- 是負(fù)數(shù),與正常ping通的不一樣。

沒加密的時候能ping通,在虛擬機(jī)里查看捕包情況的時候,虛擬機(jī)和主機(jī)都能互發(fā)ip包,能分析ip上層的是icmp包

后來發(fā)現(xiàn)ip包頭里頭有個關(guān)于協(xié)議的字段,我用的那段捕包的代碼里頭只是根據(jù)ip包頭來分析數(shù)據(jù)包的,所以能顯示上層是什么協(xié)議,然后顯示上層協(xié)議的結(jié)果很奇怪是因為分析的是加密包,顯示的結(jié)果是有問題的。

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
4 [報告]
發(fā)表于 2011-04-04 16:24 |只看該作者
我是在虛擬機(jī)上做的這個實(shí)驗,本機(jī)系統(tǒng)是xp,捕包是在虛擬機(jī)下進(jìn)行的,我不知道在xp下有沒有相應(yīng)的捕包程序

Wireshark 也有 XP 的版本,下載一個吧
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP