suricata 3.1 源码分析4

原创 2016年08月31日 09:31:03

原文链接:http://www.9mblog.com/82.html

GlobalInits();

初始化全局变量。包括:数据包队列trans_q、数据队列data_queues(干嘛的?)、对应的mutex和cond、建立小写字母表。

TimeInit();

初始化时间。包括:获取当前时间所用的spin lock,以及设置时区(调用tzset()即可)。

SupportFastPatternForSigMatchTypes();

为快速模式匹配注册关键字。调用SupportFastPatternForSigMatchList函数,按照优先级大小插入到sm_fp_support_smlist_list链表中。

if (suri.run_mode != RUNMODE_UNIX_SOCKET) {
        StatsInit();
}

若运行模式不为RUNMODE_UNIX_SOCKET调用StatsInit()初始化全局变量stats_ctx。

/* Load yaml configuration file if provided. */
if (LoadYamlConfig(&suri) != TM_ECODE_OK) {
        exit(EXIT_FAILURE);
}

调用LoadYamlConfig读取Yaml格式配置文件。若用户未在输入参数中指定配置文件,则使用默认配置文件(/etc/suricata/suricata.yaml)。Yaml格式解析是通过libyaml库来完成的,解析的结果存储在配置节点树(见conf.c)中。对include机制的支持:在第一遍调用ConfYamlLoadFile载入主配置文件后,将在当前配置节点树中搜寻“include”节点,并对其每个子节点的值(即通过include语句所指定的子配置文件路径),同样调用ConfYamlLoadFile进行载入。

if (suri.run_mode == RUNMODE_DUMP_CONFIG) {
        ConfDump();
        exit(EXIT_SUCCESS);
}

若运行模式为DUMP_CONFIG,则调用ConfDump打印出当前的所有配置信息。ConfDump通过递归调用ConfNodeDump函数实现对配置节点树的DFS(深度优先遍历)。

SCLogLoadConfig(suri.daemon, suri.verbose);

再次初始化日志模块。这次,程序将会根据配置文件中日志输出配置(logging.outputs)填充SCLogInitData类型的结构体,调用SCLogInitLogModule重新初始化日志模块。

SCPrintVersion();

打印版本信息。这是Suricata启动开始后第一条打印信息。

UtilCpuPrintSummary();

打印当前机器的CPU/核个数,这些信息是通过sysconf系统函数获取的。

if (ParseInterfacesList(suri.run_mode, suri.pcap_dev) != TM_ECODE_OK) {
        exit(EXIT_FAILURE);
}

解析接口设置名称(网络设备,如eth0,eth1等)。如果suri.pcap_dev为NULL,则从配置文件获取设备名称。如果suri.pcap_dev不为NULL,则将读入的配置结点的设备名称改为suri.pcap_dev。

版权声明:本文为博主原创文章,未经博主允许不得转载。

相关文章推荐

suricata 3.1 源码分析27 (数据包IPv4解码)

int DecodeIPV4(ThreadVars *tv, DecodeThreadVars *dtv, Packet *p, uint8_t *pkt, uint16_t len, PacketQ...

suricata 3.1 源码分析22 (数据包处理2)

对数据包进行进一步处理的TmThreadsSlotVarRun函数原型如下: TmEcode TmThreadsSlotVarRun(ThreadVars *tv, Packet *...

suricata 3.1 源码分析21 (数据包处理1)

进一步的数据包处理是在TmThreadsSlotProcessPkt中完成,其原型为: static inline TmEcode TmThreadsSlotProcessPkt(T...

suricata 3.1 源码分析32 (FlowWorker处理流程1)

TmEcode FlowWorker(ThreadVars *tv, Packet *p, void *data, PacketQueue *preq, PacketQueue *unused) { ...

suricata 3.1 源码分析16 (流管理1)

在suricata.c的main函数执行完RunModeDispatch之后会在判断是否使用UNIX_SOCKET中调用FlowManagerThreadSpawn创建流管理线程。/** \brief...

suricata 3.1 源码分析20 (数据包封装)

在Suricata中,用来封装数据包的结构体为Packet,核心字段如下: 字段 含义 src/dst、sp/dp、proto 五元组信息:源/目的地址,源/目的端口号,传输层协议(TC...

suricata 3.1 源码分析23 (数据包解码模块注册及初始化)

简介 Suricata的解码模块与数据包获取模块是一一对应的,例如DecodePcap对应ReceivePcap,DecodeAFP对应ReceiveAFP。 然而,我们知道数据包格式都是协议规定...

suricata 3.1 源码分析3

继续main函数下面的内容。/* By default use IDS mode, but if nfq or ipfw * are specified, IPS mode wil...

suricata 3.1 源码分析9

RunModeDispatch(suri.run_mode, suri.runmode_custom_mode)初始化运行模式。首先,根据配置文件和程序中的默认值来配置运行模式(single、auto...

suricata 3.1 源码分析33 (FlowWorker处理流程2 - FlowHandlePacket)

void FlowHandlePacket(ThreadVars *tv, DecodeThreadVars *dtv, Packet *p) { /* Get this packet's f...
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:suricata 3.1 源码分析4
举报原因:
原因补充:

(最多只允许输入30个字)