【发布时间】:2011-06-23 13:52:59
【问题描述】:
我需要嗅探接口 BPDU(网桥协议数据单元)数据包,这些数据包封装在带有 LLC 标头的 802.3 类型的 eth 帧中。我试图打开一个原始套接字:
skd = socket(AF_PACKET, SOCK_RAW, htons(ETH_P_802_3))
但试图嗅探数据包我无法捕捉到它们。查看 include/linux/if_ether.h 似乎 ETH_P_802_3 是一个虚拟类型...有没有解决方案或者我应该使用ETH_P_ALL 并分析以太网标头的 EtherType 字段?
谢谢大家!
【问题讨论】:
-
你是在本地嗅探还是分段嗅探?
标签: linux network-programming sniffing