trusted net ACCEPT
untrusted net ACCEPT
我想要做的是将来自不受信任网络的所有流量发送到防火墙(标记为*)到包捕获实用程序(如tcpdump或tshark )进行分析。看来队列或NFQUEUE操作能行,或者我可以用行为.但是我还没有玩过这两个部件,所以我不确定他们的前进方向。
我正在用Python语言编写一个程序来读取和解码.pcap文件中的GOOSE数据包。到目前为止,我已经能够使用Pypcapfile库读取数据包:file = input("Enter the name of the pcapresolutionlinklayer type: LINKTYPE_ETHERNET问题是,当我使用</
我有一些pcap,我需要从其中提取一些信息,这些数据包是混合的,有些是原始IP,还有一些包含以太网帧。在解析之前,我需要有条件地检查数据包的类型,因为具有以太网帧的数据包可以用以下方法解析: if buf contains_ethernet:eth = dpkt.ethernet.Ethernet(buf)
if eth.type == dpkt.ethernet.ETH_TYPE_IP