使用BPF进行网络数据包464转换

BPF 的一个重要使用场景是网络数据包处理。在这里,我们将尝试使用 BPF 做一些神奇的事情;我们将会把我们在网络上收到的 IPv4 数据包转换为IPv6 数据包然后送入 Linux 网络栈 ,这样接收的 TCP/IP 栈只会看到 IPv6 流量,然后我们在出站时反转这个技巧。因此,运行 BPF 的系统在网络栈中只会看到 IPv6的数据包,而 IPv4 流量将是在网络上看到的内容。具体来说,我们将为一个 ICMP 回显请求(ping)这样做,将入站的 ping 转换为 IPv6 echo request。然后,我们将获取 IPv6  echo reply并将其转换为 IPv4。所以远程的 ping 应用程序认为它在和一个 IPv4 端点通信,而本地的 Linux TCP/IP 协议栈则认为它在和一个远程的 IPv6 ping 客户端通信!

https://mp.weixin.qq.com/s/yoetKiWeCn2lg5MQH83Icg

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值