• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆-161  評(píng)論-223  文章-30  trackbacks-0
            描述
               原始套接字具有廣泛的用途,特別是用于自定義協(xié)議(標(biāo)準(zhǔn)協(xié)議TCP、UDP和ICMP等外)的數(shù)據(jù)收發(fā)。在Linux下攔截套接字IO的一般方法是攔截對應(yīng)的套接字系統(tǒng)調(diào)用,對于發(fā)送為sendmsg和sendto,對于接收為recvmsg和recvfrom。這種方法雖然也能攔截原始套接字IO,但要先判斷套接字的類型,如果為SOCK_RAW(原始套接字類型),那么進(jìn)行攔截處理,這樣一來由于每次IO都要判斷套接字類型,性能就比較低了。因此為了直接針對原始套接字來攔截,提高性能,發(fā)明了本方法。
               本方法可用于防火墻或主機(jī)防護(hù)系統(tǒng)中,丟棄接收和發(fā)送的攻擊或病毒數(shù)據(jù)包。

            特點(diǎn)
               運(yùn)行在內(nèi)核態(tài),直接攔截所有進(jìn)程的原始套接字IO,支持IPv4和IPv6。


            實(shí)現(xiàn)
               原理
                  在Linux內(nèi)核網(wǎng)絡(luò)子系統(tǒng)中,struct proto_ops結(jié)構(gòu)提供了協(xié)議無關(guān)的套接字層到協(xié)議相關(guān)的傳輸層的轉(zhuǎn)接,而IPv4協(xié)議族中內(nèi)置的inet_sockraw_ops為它的一個(gè)實(shí)例,對應(yīng)著原始套接字。因此先找到inet_sockraw_ops,再替換它的成員函數(shù)指針recvmsg和sendmsg,就可以實(shí)現(xiàn)攔截了。下面以IPv4為例(IPv6同理),說明幾個(gè)流程。

               搜索inet_sockraw_ops
                  該流程在掛鉤IO前進(jìn)行。由于inet_sockraw_ops為Linux內(nèi)核未導(dǎo)出的內(nèi)部符號(hào),因此需要通過特別的方法找到它,該特別的方法基于這樣的一個(gè)事實(shí):
                   所有原始套接字接口均存放在以SOCK_RAW為索引的雙向循環(huán)鏈表中,而inet_sockraw_ops就在該鏈表的末尾。
                   內(nèi)核提供了注冊套接字接口的API inet_register_protosw,對于原始套接字類型,該API將輸入的套接字接口插入到鏈表頭后面。
                  算法如下
                  
                  注冊p前或注銷p后,鏈表如下
                  注冊p后,鏈表如下

               掛鉤IO
                  該流程在內(nèi)核模塊啟動(dòng)時(shí)進(jìn)行。

               卸鉤IO
                  該流程在內(nèi)核模塊退出時(shí)進(jìn)行。


            運(yùn)行部署

               該方法實(shí)現(xiàn)在Linux內(nèi)核模塊中,為了防止其它內(nèi)核模塊可能也注冊了原始套接字接口,因此需要在操作系統(tǒng)啟動(dòng)時(shí)優(yōu)先加載。  
            posted on 2016-07-14 10:27 春秋十二月 閱讀(2620) 評(píng)論(3)  編輯 收藏 引用 所屬分類: Network

            評(píng)論:
            # re: 一種攔截Linux原始套接字IO的方法[未登錄] 2016-07-14 12:34 | chipset
            工作是做網(wǎng)絡(luò)安全?  回復(fù)  更多評(píng)論
              
            # re: 一種攔截Linux原始套接字IO的方法[未登錄] 2016-07-14 12:53 | 春秋十二月
            @chipset
            是的  回復(fù)  更多評(píng)論
              
            # re: 一種攔截Linux原始套接字IO的方法[未登錄] 2016-07-14 12:56 | chipset
            很有前途和很有錢途啊。  回復(fù)  更多評(píng)論
              
            国产高潮国产高潮久久久91 | 国产一区二区久久久| 中文字幕精品无码久久久久久3D日动漫 | 青草影院天堂男人久久| 久久天天躁狠狠躁夜夜av浪潮| 思思久久好好热精品国产| 久久综合亚洲欧美成人| 九九久久精品国产| 亚洲精品乱码久久久久久自慰| 久久99精品国产麻豆宅宅| 无码8090精品久久一区| 久久精品亚洲日本波多野结衣| 国产激情久久久久影院老熟女| 一本久久免费视频| 国产成人香蕉久久久久| 蜜臀av性久久久久蜜臀aⅴ麻豆 | 一本久道久久综合狠狠躁AV| 久久免费的精品国产V∧| 内射无码专区久久亚洲| 日本精品久久久久中文字幕| 久久久久久久久久久| 91亚洲国产成人久久精品网址| 亚洲国产精品成人久久| 少妇被又大又粗又爽毛片久久黑人| 久久亚洲美女精品国产精品| 性欧美大战久久久久久久| 一级做a爰片久久毛片16| 日韩人妻无码精品久久免费一| 日韩亚洲国产综合久久久| 国产精品一区二区久久| 久久午夜无码鲁丝片| 国产69精品久久久久久人妻精品| 久久亚洲2019中文字幕| 韩国三级中文字幕hd久久精品| 77777亚洲午夜久久多喷| 亚洲午夜久久久影院伊人| 中文精品久久久久人妻| 狠狠色丁香久久婷婷综合图片| 久久精品视频一| 伊人久久大香线蕉AV色婷婷色| 久久久国产亚洲精品|