【发布时间】:2017-03-04 22:33:28
【问题描述】:
是否有一个BPF 表达式只会捕获 arp-reply 数据包?目前,我正在使用 Pcap4J 和以下 BPF 表达式:
arp 和 dst 主机 host 和 ether dst mac
其中 host 是我的设备的 IP 地址,mac 是我的主网络接口的 MAC 地址。不幸的是,当数据包被捕获时,这个过滤器允许 ARP 广播请求也被捕获,所以我必须采取额外的步骤来检查 ARP 头的操作字段是 2 而不是 1。
【问题讨论】:
标签: java packet-capture arp bpf pcap4j