libnids中的API文档翻译

本文介绍了libnids库中TCP流重组的实现方式。通过定义回调函数并处理不同状态下的TCP流,如连接建立、数据到达及连接关闭等情况。文章详细解释了如何通过tcp_callback函数来跟踪和管理TCP连接。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

libnids-1.20
1.介绍
2.IP分片
3.TCP流重组
4.一个应用示例
5.libnids基本的数据结构和函数
6.Misc有用之处


/////////先来一段关于TCP重组的,其他不管。



3.TCP流重组
为了接收TCP流中交换的数据,必须声明一个回调函数
void tcp_callback(struct tcp_stream * ns, void ** param)

tcp_stream结构体重提供了一个TCP连接的所有信息。例如,它包含了两个half_stream类型的结构(叫做客户和服务器),

它们分别描述一个连接的一端。我们将在后面介绍它的所有结构成员。



tcp_stream结构中有一个叫做nids_state的值。tcp_callback的行为取决于它的取值。


 1)ns->nids_state==NIDS_JUST_EST

在这种情况下,ns描述了一个刚刚建立的连接。Tcp_callback函数必须决定是否期望在该以后连接中的数据到达时得到通知。

所有的连接参数都是可用的(IP地址,端口号等)。如果连接是被关注的,tcp_callback函数通知libnids它索期望接收的数据(到

客户、服务器的普通数据和紧急数据)。然后函数返回。


 2)ns->nids_state==NIDS_DATA
在这种情况下,新的数据已经到达。half_stream结构体(tcp_stream的成员)包含数据缓冲。


 3)nids_state取值如下时:
  NIDS_CLOSE
  NIDS_RESET
  NIDS_TIMED_OUT
表明连接已经关闭。tcp_callback函数应释放已分配给它的资源,如果有的话。




 4)ns->nids_state==NIDS_EXITING

在这种情况下,libnids正在退出。这是应用程序利用留在half_stream缓冲区里数据的最后机会。

当从一个已抓取的文件而不是网络中读取数据流时,libnids可能根本看不到close,reset或者timeout。

如果应用程序有未处理的数据(例如,从使用nids_discard()函数而来的,这是允许应用程序去处理它的。)

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值