• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            saga's blog

            突出重點,系統(tǒng)全面,不留死角

              C++博客 :: 首頁 :: 聯(lián)系 :: 聚合  :: 管理
              33 Posts :: 2 Stories :: 185 Comments :: 0 Trackbacks

            公告

            QQ:34O859O5

            常用鏈接

            留言簿(15)

            搜索

            •  

            積分與排名

            • 積分 - 212056
            • 排名 - 124

            最新評論

            閱讀排行榜

            評論排行榜

            ??????? 最近自己因為實際需要,用winpcap開發(fā)一個程序里面有需要轉發(fā)包.自己就寫了一個,發(fā)現(xiàn)轉發(fā)時延>500ms.也確實把自己嚇到了.便把轉發(fā)的那段代碼開始精減,大致如下
            while((j=pcap_next_ex(slecadopt,&pkt_header,(const?u_char**)&pkt_data))>=0)
            {???
            ?????
            if(j==0)
            ?????
            {
            ?????
            continue;
            ?????}

            ?????
            if(*(unsigned?short?*)(pkt_data+12)==htons(ETH_IP)&&(!(memcmp(pkt_data+6,myip->mac,6)==0))&&*(unsigned?long?*)(pkt_data+30)!=myip->ip&&(!(memcmp(pkt_data,bcast,6)==0)))
            ?????
            {?
            ?????
            for(z=Pipmachead;z!=NULL;z=z->next)
            ?????
            {
            ?????????
            if(*(unsigned?long?*)(pkt_data+30)==z->ip)
            ?????????????
            {
            ?????????????????????? ?memcpy(cmac
            ->mac,z->mac,6);
            ??????????????????????? memcpy(cmac
            ->mac+6,myip->mac,6);
            ????????????????????????memcpy(sendbuf,pkt_data,pkt_header
            ->caplen);
            ??????????????????????? memcpy(sendbuf,cmac,
            12);
            ?????????????????????? pcap_sendpacket(slecadopt,sendbuf,pkt_header
            ->caplen);??????
            ?????????}
            ?
            ?????????
            continue;
            ?????}

            ?????}

            }
            ??????? 過程很簡單,pcap_next_ex()收包,在做判斷處理,然后用pcap_sendpacket()發(fā)包.怎么想都不會有那么大的時延.很不解就搜索了下關于pcap_sendpacket()發(fā)包效能的網(wǎng)頁,其中有一個http://community.csdn.net/Expert/TopicView3.asp?id=4153633來里面有人說
            我用winpcap做個一個初步的試驗,我得機器是奔4?26,內(nèi)存512,我一個線程接包,一個線程收包,用動態(tài)連表做緩存,一秒鐘轉發(fā)1-2個包沒有多大問題,要是再多了,就會又丟包,轉發(fā)上千萬包要丟幾百個。
            還有人說
            winpcap的sendpacket超級慢,而且延遲很大。

            我試圖實現(xiàn)一個bridge,即一個端口進入的包不經(jīng)修改從一個端口出,反之亦然。結果ping的結果顯示延遲為數(shù)百毫秒級別,個別時候甚至到了1秒。運行其它應用更是不可忍受。

            我想使用sendQuene,結果sendQuene的具體用法只見過預先準備好所有的包然后整體發(fā)送的,沒見過隨著包來隨著發(fā)送的例子。或許對于我的bridge,winpcap是一個錯誤的選擇?又或者大家有什么新鮮的思路?愿意聽大家說說。
            ???? ?? 使我也開始懷疑pcap_sendpacket()了.難道真實pcap_sendpacket()效率底.但是我還是不相信.堂堂winpcap怎么可能怎么慢.使我發(fā)現(xiàn)破綻的使貼子里最后一的人的說法:
            我也寫了個類似的程序,延時穩(wěn)定在20ms左右,帶寬可以達到10M
            我發(fā)現(xiàn)一個有趣的事情,即我在運行brigde的服務器上,運行一個fluke的抓包工具,居然發(fā)現(xiàn)運行后,通過bridge后的時延居然只有1ms左右了,停止抓包工具后,延時又回到20ms左右,試了多次情況都一樣

            打開網(wǎng)卡的句柄是按下面的參數(shù)執(zhí)行的
            pcap_open(d
            ->name,?//?name?of?the?device?
            65536,?//?portion?of?the?packet?to?capture.
            PCAP_OPENFLAG_PROMISCUOUS,?//?promiscuous?mode?
            1,?//?read?timeout?
            NULL,?//?remote?authentication?
            errbuf?//?error?buffer?
            );?
            對數(shù)據(jù)報的捕獲是用pcap_loop函數(shù),我試過將pcap_open的read?timeout參數(shù)設置為
            -1,即讀取立即返回,但這樣對系統(tǒng)資源占用太大,cpu利用率增加到100%,此時bridge的延時就很不穩(wěn)定了,從1ms到1s都有。
            ?????? 他在里面特意提到了pcap_open()的read timeout參數(shù),我回想起我的設的1000ms,也就是一秒.嫌疑很大.(注:我用的是pcap_open_live())
            pcap_open_live(d->name,?1000,?1,?1000,?error)
            然后就去查Winpcap的官方資料http://www.winpcap.org/docs/docs31/html/group__wpcapfunc.html
            里面說的很清楚:
            to_ms?specifies?the?read?timeout?in?milliseconds.?The?read?timeout?is?used?to?arrange?that?the?read?not?necessarily?return?immediately?when?a?packet?is?seen,?but?that?it?wait?for?some?amount?of?time?to?allow?more?packets?to?arrive?and?to?read?multiple?packets?from?the?OS?kernel?in?one?operation.?

            ???? 當已經(jīng)發(fā)現(xiàn)包之后還會等多一些的包一起返回,等待時間就是read timeout.明白了,我把read timeout設為1以后時延降到了<10ms.

            ?????其中還需要提醒的是用Ethereal等一些抓包工具看到收包到轉發(fā)時延很大時就以為是pcap_next_ex()和pcap_sendpacket()函數(shù)之間的處理造成了時延.這里容易給我們產(chǎn)生一個假相.以為網(wǎng)卡收到包的時刻就是轉發(fā)程序就要開始處理.實際上pcap_next_ex()還在等待更多的包一起返回.
            ?????所以事發(fā)的原因離事發(fā)現(xiàn)場比較遠.在pcap_open()那.程序就就是怎么千絲萬縷的關聯(lián)著.
            ???? 大家一定要多懷疑自己,別去怪罪工具.winpcap很無辜的.嘻嘻!!肚子餓了去吃飯!!

            ?????????????????????????????????????????????????????????????????????-----saga.constantine

            posted on 2006-04-16 17:13 saga.constantine 閱讀(11737) 評論(12)  編輯 收藏 引用 所屬分類: Winpcap

            Feedback

            # re: [原創(chuàng)]用Winpcap函數(shù)轉發(fā)包需要留心的一點 2006-04-17 08:43 任我行
            學習中,我要做的是先收包,然后修改包頭,再發(fā)送包。
            還不知道WinPcap能否做到。
            我也看了看這個庫。沒有你研究的那么深入。
            我在這里關注你的進展。
              回復  更多評論
              

            # re: [原創(chuàng)]用Winpcap函數(shù)轉發(fā)包需要留心的一點 2006-04-17 08:53 saga.constantine
            @任我行
            謝謝關注,我也是在學習,對winpcap了解也不深,一般能達到目的就不在研究了,呵呵.收包,改包頭,發(fā)送就是我上面給出代碼的功能.winpcap擅長的就是這方面把.發(fā)送你任意改過的包!  回復  更多評論
              

            # re: [原創(chuàng)]用Winpcap函數(shù)轉發(fā)包需要留心的一點 2006-04-17 09:26 任我行
            @saga.constantine
            好,其實我想做一個proxy,先收,再改,然后發(fā)。
            有方向就好辦了。到時搞到問題再來向你要答案。
              回復  更多評論
              

            # re: [原創(chuàng)]用Winpcap函數(shù)轉發(fā)包需要留心的一點 2006-04-28 16:52 任我行
            剛才練習了以下WinPcap,還是不太會用。
            能否發(fā)些例子來學習學習。
            先來一個發(fā)包程序,例如:自己組裝一些IP包,然后發(fā)出去,
            在來一個收包程序,接收上面發(fā)過來的IP包,并提取其中相關的數(shù)據(jù)。

              回復  更多評論
              

            # re: [原創(chuàng)]用Winpcap函數(shù)轉發(fā)包需要留心的一點 2006-04-28 19:22 saga.constantine
            @任我行
            你看我的另一篇post里面的arp欺騙 代碼拉.里面發(fā)包收包都有......
            for(k=0;k<6;k++)
            {
            eth.eh_dst[k]=0xff;
            eth.eh_src[k]=0x0f;
            arp.arp_sha[k]=0x0f;
            arp.arp_tha[k]=0x00;
            }
            eth.eh_type=htons(ETH_ARP);
            arp.arp_hdr=htons(ARP_HARDWARE);
            arp.arp_pro=htons(ETH_IP);
            arp.arp_hln=6;
            arp.arp_pln=4;
            arp.arp_opt=htons(ARP_REQUEST);
            arp.arp_tpa=myip->ip;
            arp.arp_spa=inet_addr("127.0.0.2"); //隨便設的請求方ip

            memset(sendbuf,0,sizeof(sendbuf));
            memcpy(sendbuf,&eth,sizeof(eth));
            memcpy(sendbuf+sizeof(eth),&arp,sizeof(arp));

            if(pcap_sendpacket(slecadopt,sendbuf,42)==0)
            {
            printf("PacketSend succeed\n\n");
            }
            else
            {
            printf("PacketSendPacket in getmine Error: %d\n",GetLastError());
            return 0;
            }
            就可以發(fā)一個簡單的arp請求包!!

              回復  更多評論
              

            # re: [原創(chuàng)]用Winpcap函數(shù)轉發(fā)包需要留心的一點 2008-06-27 08:54 狼唇之吻
            LZ你好,我使用wpcap編程時,使用int pcap_findalldevs (pcap_if_t **alldevsp, char *errbuf)獲取網(wǎng)卡列表,在windows xp下沒有發(fā)生任何問題,但是在windows 2000里面發(fā)現(xiàn)有很大部分獲取不到正在使用的網(wǎng)卡。

            而是獲取到的只有一個dialup and vpn capture

            請問這個大概什么原因。
            我測試了100臺左右的2000系統(tǒng),有將近一半不行。200多臺XP一點問題都沒有  回復  更多評論
              

            # re: [原創(chuàng)]用Winpcap函數(shù)轉發(fā)包需要留心的一點 2008-07-03 09:45 saga
            抱歉 不知道@狼唇之吻
              回復  更多評論
              

            # re: [原創(chuàng)]用Winpcap函數(shù)轉發(fā)包需要留心的一點 2008-07-03 19:19 SG
            轉發(fā)包出去的包不會又被pcap_next_ex捕獲回來嗎??
            如果 我只想捕獲接收到的包,不想捕獲網(wǎng)卡發(fā)出去的包有沒辦法哪?
            前提不提取數(shù)據(jù)判斷方向,我也看了點資料資料上都寫著
            if(pcap_next_ex == 1)我實驗過好象不太有用我所有發(fā)出去的包都被忠實的捕獲回來,很郁悶,當然我不是僅僅把捕獲的到的包修改下再發(fā)出發(fā) 我發(fā)出的是另外一個包 大概結構就象第一個程序快 郁悶啊  回復  更多評論
              

            # re: [原創(chuàng)]用Winpcap函數(shù)轉發(fā)包需要留心的一點 2009-01-13 15:42 complexs.net
            可以使用Winpcap提供的過濾函數(shù),來過濾不需要的包.
            這樣可以提高網(wǎng)絡堆棧的性能,提高發(fā)包速度.

            關于Winpcap丟包的現(xiàn)象,是因為發(fā)包的速度慢造成的,應該盡可能的降低發(fā)包速度.

            我使用Winpcap開發(fā),傳送10G大的文件,速度平均在8M左右.

            理想速度應該盡量接近10M,功力不夠~!  回復  更多評論
              

            # re: [原創(chuàng)]用Winpcap函數(shù)轉發(fā)包需要留心的一點 2009-12-25 09:51 jjl
            你試試在PCAP_OPEN()把打開標志設置為混雜模式和不捕獲本地包模式,也就是數(shù)字9.  回復  更多評論
              

            # re: [原創(chuàng)]用Winpcap函數(shù)轉發(fā)包需要留心的一點 2012-06-03 18:44 吳同學
            LZ十分謝謝你啊!!!!
            我的程序ARP做的監(jiān)控軟件,就是覺得好慢!!被你這樣一說改了那個時間,真的快了好多啊!!!!!
            十分謝謝!!
            雖然是好多年前的.  回復  更多評論
              

            # re: [原創(chuàng)]用Winpcap函數(shù)轉發(fā)包需要留心的一點 2013-12-17 22:56 11
            你做出來了嗎?@SG
              回復  更多評論
              

            无码国内精品久久综合88| 久久精品视频网| 久久久久久精品免费看SSS| 日韩人妻无码一区二区三区久久 | 久久久久久国产精品免费免费| 久久亚洲精品无码aⅴ大香| 国产aⅴ激情无码久久| 久久人人爽人人爽人人片av麻烦| 亚洲国产精品无码成人片久久| 色综合久久久久综合99| 久久激情亚洲精品无码?V| 精品无码久久久久国产动漫3d| 国产精品毛片久久久久久久| 精品国产乱码久久久久久郑州公司 | 久久久久久久久久免免费精品| 久久久久av无码免费网| 国产精品久久久天天影视| 伊人久久国产免费观看视频| 国产精品欧美久久久久天天影视| 久久国产精品久久| 欧美精品乱码99久久蜜桃| 99久久精品无码一区二区毛片 | 亚洲精品无码专区久久久| 久久免费视频6| 亚洲精品午夜国产va久久| 狠狠色丁香久久婷婷综合图片| 亚洲一区二区三区日本久久九| 亚洲第一极品精品无码久久| 香蕉久久夜色精品国产尤物| 国产一区二区精品久久凹凸 | 婷婷伊人久久大香线蕉AV| 亚洲另类欧美综合久久图片区| 品成人欧美大片久久国产欧美...| 久久久老熟女一区二区三区| 日本精品久久久中文字幕| 久久综合亚洲色HEZYO国产| 久久久久久久99精品免费观看| 精品久久一区二区| 亚洲午夜久久影院| 无码任你躁久久久久久久| 国内精品伊人久久久久777|