3
我需要從Linux機器上的所有網絡接口捕獲數據包。 爲了做到這一點,我打算使用pcap_open_live()
API並將「any」作爲設備參數。libpcap - 從所有接口捕獲數據包
我有不同類型的端口:以太網端口(比如爲eth0)和GRE隧道(說TUN0) ,從不同類型的接口來都有不同的頭格式的報文:
- 數據包從以太網端口有MAC報頭由隧道
- 包與Linux的「熟」捕捉封裝(16個字節)頭
未來如何檢查到pcap_loop()
回調處理什麼類型的數據包報頭的 我有?