Homepage  Il progetto dsy.it è l'unofficial support site dei corsi di laurea del Dipartimento di Scienze dell'Informazione e del Dipartimento di Informatica e Comunicazione della Statale di Milano. E' un servizio degli studenti per gli studenti, curato in modo no-profit da un gruppo di essi. I nostri servizi comprendono aree di discussione per ogni Corso di Laurea, un'area download per lo scambio file, una raccolta di link e un motore di ricerca, il supporto agli studenti lavoratori, il forum hosting per Professori e studenti, i blog, e molto altro...
In questa sezione è indicizzato in textonly il contenuto del nostro forum


.dsy:it. .dsy:it. Archive > Community > Tech
 
Un pacchetto un perche'..
Clicca QUI per vedere il messaggio nel forum
Berserk
Ciao a tutti ho un dubbio riguardo il riconoscimento dei protocolli durante l'analisi del traffico di rete.
Mi spiego meglio: smanettando un po' mi sono scritto un modulino che intercetta il traffico di rete e stampa a video le caratteristiche del traffico (versione protocollo ip, tipo di protocollo incapsulato etc).

ok, identificare ip e udp non e' stato un pblma dato che sono gia' definiti negli header (vedi linux/ip.h), come fare pero' per identificare con certezza i protocolli incapsulati per esempio in udp?

secondo voi e' corretto crearsi una struttura che identifichi il protocollo incapsulato la quale punta alla parte dati di udp?

qlc1 ne sa qlcsa?

thx ciauz

Berserk
un consiglio a chi vuole smanettare e vuole riconoscere gli header dei pacchetti..... OKKIO alla f..tuta codifica little endian/big endian

tacci sua

lord2y
se vuoi fare sniffing perchè nn usi le librerie pcap..
C'è dentro un po' di roba sia per ip che per udp ;)

Berserk
attualmente uso gli hook d netfilter....se non ricordo male agiscono ad un livello e in modo differente rispetto alle pcap e poi ..ehm non e' solo per lo sniffing vorrei anche modificarli i pacchetti :D
se non erro con le pcap il pacchetto e' duplicato e mandato a una sorta di interfaccia virtuale e poi presentato a lvl applicativo al "tuo pgmma" mentre il pacchetto "reale" viene cmq inviato al kernel per la sua gestione...

Powered by: vbHome (lite) v4.1 and vBulletin v2.3.1 - Copyright ©2000 - 2002, Jelsoft Enterprises Limited
Mantained by dsy crew (email) | Collabora con noi | Segnalaci un bug | Archive | Regolamento |Licenze | Thanks | Syndacate