亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12
最近訪問板塊 發(fā)新帖
樓主: flash78910
打印 上一主題 下一主題

[內(nèi)核模塊] netfilter修改TCP數(shù)據(jù)包遇到的問題,請各位不吝賜教! [復(fù)制鏈接]

論壇徽章:
20
程序設(shè)計版塊每日發(fā)帖之星
日期:2015-08-17 06:20:00程序設(shè)計版塊每日發(fā)帖之星
日期:2016-07-16 06:20:00程序設(shè)計版塊每日發(fā)帖之星
日期:2016-07-18 06:20:00每日論壇發(fā)貼之星
日期:2016-07-18 06:20:00黑曼巴
日期:2016-12-26 16:00:3215-16賽季CBA聯(lián)賽之江蘇
日期:2017-06-26 11:05:5615-16賽季CBA聯(lián)賽之上海
日期:2017-07-21 18:12:5015-16賽季CBA聯(lián)賽之青島
日期:2017-09-04 17:32:0515-16賽季CBA聯(lián)賽之吉林
日期:2018-03-26 10:02:16程序設(shè)計版塊每日發(fā)帖之星
日期:2016-07-15 06:20:0015-16賽季CBA聯(lián)賽之江蘇
日期:2016-07-07 18:37:512015亞冠之薩濟拖拉機
日期:2015-08-17 12:21:08
11 [報告]
發(fā)表于 2017-11-22 22:52 |只看該作者
netfilter看到的skb,是tcp xmit buffer中skb的clone,所以修改skb->len僅僅影響這個臨時的skb。
重傳的時候,新的skb從xmit buffer的head產(chǎn)生新的clone,所以長度仍然是原來的內(nèi)容。

但是,由于skb clone只是復(fù)制skb本身,data部分在clone之間共享,
所以對data的修改,在重傳的時候是可見的。

論壇徽章:
0
12 [報告]
發(fā)表于 2017-11-23 20:47 |只看該作者
在應(yīng)用層的時候給數(shù)據(jù)包留出足夠的空間來插入數(shù)據(jù),然后根據(jù)有效數(shù)據(jù)長度在數(shù)據(jù)末尾添加數(shù)據(jù),這樣才能保證成功的插入數(shù)據(jù)。 skb_put()移動的tail指針,skb->len長度變了,但是iph->len長度沒變。樓上的大神解釋了原因。

論壇徽章:
0
13 [報告]
發(fā)表于 2017-12-15 11:43 |只看該作者
借樓同問,小弟也有一個類似的需求,A,B兩臺虛擬機在同一網(wǎng)段,A機器上掛載模塊給數(shù)據(jù)包添加額外數(shù)據(jù)然后發(fā)送,B機器上掛在模塊額外數(shù)據(jù)去掉,還原原來數(shù)據(jù),并返回ack,AB一直這樣通信。但是在實現(xiàn)的時候出現(xiàn)了問題。我是使用內(nèi)核模塊將數(shù)據(jù)包queue到用戶空間,然后在用戶空間編程修改數(shù)據(jù)包,A掛載點是LOCAL_OUT,B是LOCAL_IN,A修改數(shù)據(jù)包成功,也發(fā)送出去了,但是B對應(yīng)的應(yīng)用程序收不到。奇怪的是B機器的LOCAL_IN點是收到這個數(shù)據(jù)了,也確實還原了,但是應(yīng)用程序收不到。

ps:我是用的nc建立的client server,求指教。
我估計是要修改seq和ack的,但是現(xiàn)在的問題是B的LOCAL_IN點收到了數(shù)據(jù),但是應(yīng)用程序(nc)收不到。。

論壇徽章:
0
14 [報告]
發(fā)表于 2017-12-15 15:41 |只看該作者
回復(fù) 13# justuit

請問你做好了嗎?我也要做一個這種類似的怎么在ip頭和tcp頭添加額外的頭部啊

論壇徽章:
0
15 [報告]
發(fā)表于 2017-12-15 18:31 |只看該作者
回復(fù) 14# 是chi不是ci

沒有,還在查資料

論壇徽章:
0
16 [報告]
發(fā)表于 2017-12-16 01:10 |只看該作者
本帖最后由 justuit 于 2017-12-18 10:03 編輯

大哥們我又來問問題了。。

還是和之前的一樣,內(nèi)核模塊返回NF_QUEUE,將數(shù)據(jù)包拷貝到用戶空間。在用戶空間我用libnetfilter_queue處理數(shù)據(jù)包,改變了數(shù)據(jù)包的長度,然后重新計算校驗和(IP和TCP都計算了)。我申請了新的內(nèi)存空間存放修改后的數(shù)據(jù),然后在用戶空間調(diào)用nfq_set_verdict(qh, id, NF_ACCEPT, new_data_len, new_data)。然后我發(fā)現(xiàn),對方能接收到這個數(shù)據(jù),但是我發(fā)出去的數(shù)據(jù)包會重傳。并且使用netstat查看時,send_q的值不為0,正好是舊數(shù)據(jù)的長度。這個問題該怎么解決呢?緩沖區(qū)中的數(shù)據(jù)沒法處理掉嗎?
----------
啊基本解決掉了,就是修改seq和ack_seq的問題

論壇徽章:
0
17 [報告]
發(fā)表于 2017-12-19 14:33 |只看該作者
沒必要修改TCP包吧,不如加一個隧道

論壇徽章:
0
18 [報告]
發(fā)表于 2019-06-14 16:51 |只看該作者
您好,請問您的問題解決了嗎,我最近也遇到了類似的問題

論壇徽章:
0
19 [報告]
發(fā)表于 2019-06-14 16:51 |只看該作者
您好,請問您的問題解決了嗎,我最近也遇到了類似的問題
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP