2017年1月20日 星期五

libpcap - Get stats(16)


libpcap可以讀取一些數據供讀取,像是封包掉的資訊。

libpcap - List data-link type(15)


一個device可以支援不同種data-link類型,目前為止只看到Ethernet這類,libpcap可以列出該裝置所有支援的data-link類型,也可以切換類型。

libpcap - Offline filter(14)


Wireshark可以在擷取封包時候做過濾,也可以在抓完後封包顯示特定的封包,前者叫做capture filter,後者叫做display filter;而後者是Wireshark的功能,前者則是libpcap本身的功能,那如果在libpcap中讀取儲存的pcap的想要再使用過濾器的話,libpcap提供了user space的過濾方式,語法一模一樣,只是在user space上做過濾。

2017年1月19日 星期四

2016年12月2日 星期五

CentOS 架 L2TP/IPsec VPN


Mac OS X預設是無法用OpenVPN,不過能用L2TP/IPsec或IKEv2,這篇就來講怎麼在CentOS 6上架設L2TP/IPsec。


2016年11月23日 星期三

libpcap - Dump TCP segment and UDP datagram(11)



  • Source Port:2 bytes。
  • Destination Port:2 bytes。
  • Sequence Number:4 bytes。
  • Acknowledgement Number:4 bytes。
  • Header Length:4 bits。
  • Reserved:4 bits。
  • Flags:8 bits。
  • Window Size:2 bytes。
  • Checksum:2 bytes。
  • Urgent Pointer:2 bytes。
  • TCP Option + Padding:0 ~ 40 bytes。
  • 長度:20 ~ 60 bytes。

Flags由左到右分別為:CWR、ECE、URG、ACK、PUSH、RST、SYN以及FIN,共8個bit。



  • Source Port:2 bytes。
  • Destination Port:2 bytes。
  • Length:2 bytes。
  • Checksum:2 bytes。
  • 長度:8 bytes。