您的位置:首页 > 其它

从netfilter的NF_IP_PRE_ROUTING抓包 和 用libpcap抓包有什么区别?

2016-06-07 02:15 465 查看
从netfilter上抓的包好象只能是进入本机或广播包,不能抓混杂模式下的不进入本机的数据。

不知道从netfilter上能不能监听网卡上的数据,就像原始套接字一样混杂模式下监听网络数据。

终于在ip_input.c中找到了

/* When the interface is in promisc. mode, drop all the crap

* that it receives, do not try to analyse it.

*/

if (skb->pkt_type == PACKET_OTHERHOST)

goto drop;

混杂模式收到的数据进不了netfilter, 看来只有重新编译内核了
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: