• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            saga's blog

            突出重點,系統全面,不留死角

              C++博客 :: 首頁 :: 聯系 :: 聚合  :: 管理
              33 Posts :: 2 Stories :: 185 Comments :: 0 Trackbacks

            公告

            QQ:34O859O5

            常用鏈接

            留言簿(15)

            搜索

            •  

            積分與排名

            • 積分 - 210881
            • 排名 - 122

            最新評論

            閱讀排行榜

            評論排行榜

            ??????? 最近自己因為實際需要,用winpcap開發一個程序里面有需要轉發包.自己就寫了一個,發現轉發時延>500ms.也確實把自己嚇到了.便把轉發的那段代碼開始精減,大致如下
            while((j=pcap_next_ex(slecadopt,&pkt_header,(const?u_char**)&pkt_data))>=0)
            {???
            ?????
            if(j==0)
            ?????
            {
            ?????
            continue;
            ?????}

            ?????
            if(*(unsigned?short?*)(pkt_data+12)==htons(ETH_IP)&&(!(memcmp(pkt_data+6,myip->mac,6)==0))&&*(unsigned?long?*)(pkt_data+30)!=myip->ip&&(!(memcmp(pkt_data,bcast,6)==0)))
            ?????
            {?
            ?????
            for(z=Pipmachead;z!=NULL;z=z->next)
            ?????
            {
            ?????????
            if(*(unsigned?long?*)(pkt_data+30)==z->ip)
            ?????????????
            {
            ?????????????????????? ?memcpy(cmac
            ->mac,z->mac,6);
            ??????????????????????? memcpy(cmac
            ->mac+6,myip->mac,6);
            ????????????????????????memcpy(sendbuf,pkt_data,pkt_header
            ->caplen);
            ??????????????????????? memcpy(sendbuf,cmac,
            12);
            ?????????????????????? pcap_sendpacket(slecadopt,sendbuf,pkt_header
            ->caplen);??????
            ?????????}
            ?
            ?????????
            continue;
            ?????}

            ?????}

            }
            ??????? 過程很簡單,pcap_next_ex()收包,在做判斷處理,然后用pcap_sendpacket()發包.怎么想都不會有那么大的時延.很不解就搜索了下關于pcap_sendpacket()發包效能的網頁,其中有一個http://community.csdn.net/Expert/TopicView3.asp?id=4153633來里面有人說
            我用winpcap做個一個初步的試驗,我得機器是奔4?26,內存512,我一個線程接包,一個線程收包,用動態連表做緩存,一秒鐘轉發1-2個包沒有多大問題,要是再多了,就會又丟包,轉發上千萬包要丟幾百個。
            還有人說
            winpcap的sendpacket超級慢,而且延遲很大。

            我試圖實現一個bridge,即一個端口進入的包不經修改從一個端口出,反之亦然。結果ping的結果顯示延遲為數百毫秒級別,個別時候甚至到了1秒。運行其它應用更是不可忍受。

            我想使用sendQuene,結果sendQuene的具體用法只見過預先準備好所有的包然后整體發送的,沒見過隨著包來隨著發送的例子。或許對于我的bridge,winpcap是一個錯誤的選擇?又或者大家有什么新鮮的思路?愿意聽大家說說。
            ???? ?? 使我也開始懷疑pcap_sendpacket()了.難道真實pcap_sendpacket()效率底.但是我還是不相信.堂堂winpcap怎么可能怎么慢.使我發現破綻的使貼子里最后一的人的說法:
            我也寫了個類似的程序,延時穩定在20ms左右,帶寬可以達到10M
            我發現一個有趣的事情,即我在運行brigde的服務器上,運行一個fluke的抓包工具,居然發現運行后,通過bridge后的時延居然只有1ms左右了,停止抓包工具后,延時又回到20ms左右,試了多次情況都一樣

            打開網卡的句柄是按下面的參數執行的
            pcap_open(d
            ->name,?//?name?of?the?device?
            65536,?//?portion?of?the?packet?to?capture.
            PCAP_OPENFLAG_PROMISCUOUS,?//?promiscuous?mode?
            1,?//?read?timeout?
            NULL,?//?remote?authentication?
            errbuf?//?error?buffer?
            );?
            對數據報的捕獲是用pcap_loop函數,我試過將pcap_open的read?timeout參數設置為
            -1,即讀取立即返回,但這樣對系統資源占用太大,cpu利用率增加到100%,此時bridge的延時就很不穩定了,從1ms到1s都有。
            ?????? 他在里面特意提到了pcap_open()的read timeout參數,我回想起我的設的1000ms,也就是一秒.嫌疑很大.(注:我用的是pcap_open_live())
            pcap_open_live(d->name,?1000,?1,?1000,?error)
            然后就去查Winpcap的官方資料http://www.winpcap.org/docs/docs31/html/group__wpcapfunc.html
            里面說的很清楚:
            to_ms?specifies?the?read?timeout?in?milliseconds.?The?read?timeout?is?used?to?arrange?that?the?read?not?necessarily?return?immediately?when?a?packet?is?seen,?but?that?it?wait?for?some?amount?of?time?to?allow?more?packets?to?arrive?and?to?read?multiple?packets?from?the?OS?kernel?in?one?operation.?

            ???? 當已經發現包之后還會等多一些的包一起返回,等待時間就是read timeout.明白了,我把read timeout設為1以后時延降到了<10ms.

            ?????其中還需要提醒的是用Ethereal等一些抓包工具看到收包到轉發時延很大時就以為是pcap_next_ex()和pcap_sendpacket()函數之間的處理造成了時延.這里容易給我們產生一個假相.以為網卡收到包的時刻就是轉發程序就要開始處理.實際上pcap_next_ex()還在等待更多的包一起返回.
            ?????所以事發的原因離事發現場比較遠.在pcap_open()那.程序就就是怎么千絲萬縷的關聯著.
            ???? 大家一定要多懷疑自己,別去怪罪工具.winpcap很無辜的.嘻嘻!!肚子餓了去吃飯!!

            ?????????????????????????????????????????????????????????????????????-----saga.constantine

            posted on 2006-04-16 17:13 saga.constantine 閱讀(11706) 評論(12)  編輯 收藏 引用 所屬分類: Winpcap

            Feedback

            # re: [原創]用Winpcap函數轉發包需要留心的一點 2006-04-17 08:43 任我行
            學習中,我要做的是先收包,然后修改包頭,再發送包。
            還不知道WinPcap能否做到。
            我也看了看這個庫。沒有你研究的那么深入。
            我在這里關注你的進展。
              回復  更多評論
              

            # re: [原創]用Winpcap函數轉發包需要留心的一點 2006-04-17 08:53 saga.constantine
            @任我行
            謝謝關注,我也是在學習,對winpcap了解也不深,一般能達到目的就不在研究了,呵呵.收包,改包頭,發送就是我上面給出代碼的功能.winpcap擅長的就是這方面把.發送你任意改過的包!  回復  更多評論
              

            # re: [原創]用Winpcap函數轉發包需要留心的一點 2006-04-17 09:26 任我行
            @saga.constantine
            好,其實我想做一個proxy,先收,再改,然后發。
            有方向就好辦了。到時搞到問題再來向你要答案。
              回復  更多評論
              

            # re: [原創]用Winpcap函數轉發包需要留心的一點 2006-04-28 16:52 任我行
            剛才練習了以下WinPcap,還是不太會用。
            能否發些例子來學習學習。
            先來一個發包程序,例如:自己組裝一些IP包,然后發出去,
            在來一個收包程序,接收上面發過來的IP包,并提取其中相關的數據。

              回復  更多評論
              

            # re: [原創]用Winpcap函數轉發包需要留心的一點 2006-04-28 19:22 saga.constantine
            @任我行
            你看我的另一篇post里面的arp欺騙 代碼拉.里面發包收包都有......
            for(k=0;k<6;k++)
            {
            eth.eh_dst[k]=0xff;
            eth.eh_src[k]=0x0f;
            arp.arp_sha[k]=0x0f;
            arp.arp_tha[k]=0x00;
            }
            eth.eh_type=htons(ETH_ARP);
            arp.arp_hdr=htons(ARP_HARDWARE);
            arp.arp_pro=htons(ETH_IP);
            arp.arp_hln=6;
            arp.arp_pln=4;
            arp.arp_opt=htons(ARP_REQUEST);
            arp.arp_tpa=myip->ip;
            arp.arp_spa=inet_addr("127.0.0.2"); //隨便設的請求方ip

            memset(sendbuf,0,sizeof(sendbuf));
            memcpy(sendbuf,&eth,sizeof(eth));
            memcpy(sendbuf+sizeof(eth),&arp,sizeof(arp));

            if(pcap_sendpacket(slecadopt,sendbuf,42)==0)
            {
            printf("PacketSend succeed\n\n");
            }
            else
            {
            printf("PacketSendPacket in getmine Error: %d\n",GetLastError());
            return 0;
            }
            就可以發一個簡單的arp請求包!!

              回復  更多評論
              

            # re: [原創]用Winpcap函數轉發包需要留心的一點 2008-06-27 08:54 狼唇之吻
            LZ你好,我使用wpcap編程時,使用int pcap_findalldevs (pcap_if_t **alldevsp, char *errbuf)獲取網卡列表,在windows xp下沒有發生任何問題,但是在windows 2000里面發現有很大部分獲取不到正在使用的網卡。

            而是獲取到的只有一個dialup and vpn capture

            請問這個大概什么原因。
            我測試了100臺左右的2000系統,有將近一半不行。200多臺XP一點問題都沒有  回復  更多評論
              

            # re: [原創]用Winpcap函數轉發包需要留心的一點 2008-07-03 09:45 saga
            抱歉 不知道@狼唇之吻
              回復  更多評論
              

            # re: [原創]用Winpcap函數轉發包需要留心的一點 2008-07-03 19:19 SG
            轉發包出去的包不會又被pcap_next_ex捕獲回來嗎??
            如果 我只想捕獲接收到的包,不想捕獲網卡發出去的包有沒辦法哪?
            前提不提取數據判斷方向,我也看了點資料資料上都寫著
            if(pcap_next_ex == 1)我實驗過好象不太有用我所有發出去的包都被忠實的捕獲回來,很郁悶,當然我不是僅僅把捕獲的到的包修改下再發出發 我發出的是另外一個包 大概結構就象第一個程序快 郁悶啊  回復  更多評論
              

            # re: [原創]用Winpcap函數轉發包需要留心的一點 2009-01-13 15:42 complexs.net
            可以使用Winpcap提供的過濾函數,來過濾不需要的包.
            這樣可以提高網絡堆棧的性能,提高發包速度.

            關于Winpcap丟包的現象,是因為發包的速度慢造成的,應該盡可能的降低發包速度.

            我使用Winpcap開發,傳送10G大的文件,速度平均在8M左右.

            理想速度應該盡量接近10M,功力不夠~!  回復  更多評論
              

            # re: [原創]用Winpcap函數轉發包需要留心的一點 2009-12-25 09:51 jjl
            你試試在PCAP_OPEN()把打開標志設置為混雜模式和不捕獲本地包模式,也就是數字9.  回復  更多評論
              

            # re: [原創]用Winpcap函數轉發包需要留心的一點 2012-06-03 18:44 吳同學
            LZ十分謝謝你啊!!!!
            我的程序ARP做的監控軟件,就是覺得好慢!!被你這樣一說改了那個時間,真的快了好多啊!!!!!
            十分謝謝!!
            雖然是好多年前的.  回復  更多評論
              

            # re: [原創]用Winpcap函數轉發包需要留心的一點 2013-12-17 22:56 11
            你做出來了嗎?@SG
              回復  更多評論
              

            国内精品久久久久影院亚洲| 国产真实乱对白精彩久久| 久久er国产精品免费观看8| 久久se精品一区精品二区国产| 国产成人精品久久一区二区三区av| 国内精品久久久久久久coent| 日日狠狠久久偷偷色综合0| 成人午夜精品无码区久久| 久久综合狠狠综合久久激情 | 综合久久久久久中文字幕亚洲国产国产综合一区首| 日韩久久久久中文字幕人妻| 久久精品中文字幕一区| 色综合久久天天综线观看| 亚洲伊人久久精品影院| 国产三级观看久久| 日韩乱码人妻无码中文字幕久久| 中文字幕亚洲综合久久2| 国产毛片欧美毛片久久久| 青青国产成人久久91网| 久久久精品人妻一区二区三区四 | 久久精品免费一区二区三区| 色婷婷综合久久久久中文| 久久久久久A亚洲欧洲AV冫| 久久www免费人成精品香蕉| 国产情侣久久久久aⅴ免费| 久久亚洲中文字幕精品有坂深雪 | 久久夜色精品国产噜噜亚洲AV| 久久久久亚洲AV综合波多野结衣| 久久99精品国产麻豆不卡| 久久久久女人精品毛片| 久久精品中文无码资源站| 亚洲国产综合久久天堂| 欧美一级久久久久久久大片| 韩国三级中文字幕hd久久精品 | 国产高潮国产高潮久久久91 | 久久精品国产AV一区二区三区| 久久影视国产亚洲| 久久精品女人天堂AV麻| 久久国产影院| 亚洲欧美日韩久久精品| 久久人妻AV中文字幕|