Est il possible de connaitre le port source d'1 paquet avec la Libpcap,,,sachant que je travail avec un Bridge sous linux http://formation-debian.via.ecp.fr/bridge.html ,,,je sniffe au niveau de br0 et je veux savoir de quel port me parvient il exactement.
le br0 est relié aux interfaces ethernet eth0,eth1,eth2…
Merciiii d'avance :)))
# regarder ce que font les autres
Posté par NeoX . Évalué à 2.
Etape :
1°) lire la documentation de libpcap, ses fonctions, leurs parametres
2°) s'inspirer d'outils faisant sensiblement la meme chose :
netstat et whireshark te permette de connaitre les ensembles IP:port d'une communication en cours.
je ne sais pas s'ils utilisent libpcap mais en s'inspirant de la maniere dont ils le font, tu devrais trouver comment le faire.
[^] # Re: regarder ce que font les autres
Posté par ninis666 . Évalué à -2.
À quoi servent ce genre de commentaires ? Si tu ne sais pas, ne dit pas :)
# Pas le but de libpcap
Posté par Batchyx . Évalué à 3.
Le but de libpcap est de s'abstraire de la méthode utilisée pour capturer (et accessoirement filtrer en tolérant des faux positifs) les paquets (que ça soit des paquets IP ou des URB). Le parsage du paquet reste pour ta pomme.
Mais bon, parser un paquet IPv[46]+[UT]CP des grand mères n'est pas bien compliqué. Pense juste à vérifier la taille de tes paquets et à valider les champs avant de t'en servir si tu ne veux pas te retrouver avec des failles de sécurité.
Et pense surtout à capturer au bon endroit : si tu n'a pas besoin des entêtes MAC, ne capture pas au niveau MAC.
[^] # Re: Pas le but de libpcap
Posté par ninis666 . Évalué à 0.
Pour les trames UDP, tu peux le faire avec un truc de ce genre:
À la fin de la boucle:
* iphdr pointe sur l'entête IP (où tu trouveras entre autre la source et destination ainsi que le type UDP, TCP etc.)
* udphdr pointe sur l'entête UDP (où tu trouveras entre autre les ports source et destination)
* data pointe sur les données (sic !)
Si tu veux les ports TCP dans le cas des paquets TCP, tout comme l'entête UDP, pointer avec un struct udphdr et y lire "source" et "dest". Faut juste faire gaffe aux histoires d'offset pour la donnée, et aux htons des champs dans les structures.
# Interface source je rectifie :)
Posté par monalisa16 . Évalué à 0.
Quoi vous dire que Merci :)
En fait je voulais dire par port Interfaces Sources et nn pas ports,,,ccar si je sniffe au niveau de br0 je n'ai pas la possibilité de savoir l'interface source de ce paquet,,ds le paquet l'information ne se trouve pas && je n'ai pas trouvé une fonction Pcap qui le fait,,don jai décidé de sniffer au niveau de chque interface pr avoir le controle de mn reseau virtuelle,,voila si il existe une solution bah faites nous savoir.
Merci :)
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.