• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆-162  評論-223  文章-30  trackbacks-0
            描述
               原始套接字具有廣泛的用途,特別是用于自定義協議(標準協議TCP、UDP和ICMP等外)的數據收發。在Linux下攔截套接字IO的一般方法是攔截對應的套接字系統調用,對于發送為sendmsg和sendto,對于接收為recvmsg和recvfrom。這種方法雖然也能攔截原始套接字IO,但要先判斷套接字的類型,如果為SOCK_RAW(原始套接字類型),那么進行攔截處理,這樣一來由于每次IO都要判斷套接字類型,性能就比較低了。因此為了直接針對原始套接字來攔截,提高性能,發明了本方法。
               本方法可用于防火墻或主機防護系統中,丟棄接收和發送的攻擊或病毒數據包。

            特點
               運行在內核態,直接攔截所有進程的原始套接字IO,支持IPv4和IPv6。


            實現
               原理
                  在Linux內核網絡子系統中,struct proto_ops結構提供了協議無關的套接字層到協議相關的傳輸層的轉接,而IPv4協議族中內置的inet_sockraw_ops為它的一個實例,對應著原始套接字。因此先找到inet_sockraw_ops,再替換它的成員函數指針recvmsg和sendmsg,就可以實現攔截了。下面以IPv4為例(IPv6同理),說明幾個流程。

               搜索inet_sockraw_ops
                  該流程在掛鉤IO前進行。由于inet_sockraw_ops為Linux內核未導出的內部符號,因此需要通過特別的方法找到它,該特別的方法基于這樣的一個事實:
                   所有原始套接字接口均存放在以SOCK_RAW為索引的雙向循環鏈表中,而inet_sockraw_ops就在該鏈表的末尾。
                   內核提供了注冊套接字接口的API inet_register_protosw,對于原始套接字類型,該API將輸入的套接字接口插入到鏈表頭后面。
                  算法如下
                  
                  注冊p前或注銷p后,鏈表如下
                  注冊p后,鏈表如下

               掛鉤IO
                  該流程在內核模塊啟動時進行。

               卸鉤IO
                  該流程在內核模塊退出時進行。


            運行部署

               該方法實現在Linux內核模塊中,為了防止其它內核模塊可能也注冊了原始套接字接口,因此需要在操作系統啟動時優先加載。  
            posted on 2016-07-14 10:27 春秋十二月 閱讀(2665) 評論(3)  編輯 收藏 引用 所屬分類: Network

            評論:
            # re: 一種攔截Linux原始套接字IO的方法[未登錄] 2016-07-14 12:34 | chipset
            工作是做網絡安全?  回復  更多評論
              
            # re: 一種攔截Linux原始套接字IO的方法[未登錄] 2016-07-14 12:53 | 春秋十二月
            @chipset
            是的  回復  更多評論
              
            # re: 一種攔截Linux原始套接字IO的方法[未登錄] 2016-07-14 12:56 | chipset
            很有前途和很有錢途啊。  回復  更多評論
              
            精品久久久久久久久久中文字幕| 久久福利片| 欧美精品一本久久男人的天堂| 国产精品成人久久久久三级午夜电影| 国产精品熟女福利久久AV| 婷婷久久综合| 色综合久久综精品| 伊人久久精品无码av一区| 99久久亚洲综合精品成人| 亚洲国产精品无码久久一线| 93精91精品国产综合久久香蕉| 久久久久亚洲AV成人网人人网站| 久久99精品国产| 无码超乳爆乳中文字幕久久| 久久精品亚洲福利| 久久国产精品-久久精品| 亚洲va久久久噜噜噜久久狠狠 | 国产成人精品综合久久久久 | 久久久久亚洲AV成人网人人网站| 情人伊人久久综合亚洲| 久久天天躁狠狠躁夜夜躁2O2O| 久久夜色精品国产噜噜亚洲a| 亚洲国产精品人久久| 99久久久精品| 久久精品亚洲日本波多野结衣| 亚洲国产成人久久一区久久| 狠狠色综合网站久久久久久久| 久久精品www人人爽人人| 亚洲香蕉网久久综合影视| 99精品久久精品一区二区| 久久久久久综合网天天| 一本一道久久a久久精品综合| 欧美久久一区二区三区| 欧美亚洲另类久久综合婷婷| 国产呻吟久久久久久久92| 久久国产精品99久久久久久老狼| 色婷婷综合久久久久中文一区二区| 精品国产乱码久久久久软件| 亚洲成色www久久网站夜月| 久久不见久久见免费视频7| 久久狠狠色狠狠色综合|