suricata在netmap模式无法抓包的原因

问题描述

suricata在很早就支持了netmap,但最近在用的时候却发现开启netmap抓包后总是获取不到数据包。
使用netmap自带的pke-gen工具测试,结果证明不是netmap的问题。
只能去suricata源码里查原因了。

问题定位

问题出在source-netmap.c文件的NetmapOpen函数中,具体位置如下:

        if (ioctl(pring->fd, NIOCREGIF, &nm_req) != 0) {
            SCLogError(SC_ERR_NETMAP_CREATE,
                       "Couldn't register %s with netmap: %s",
                       ifname, strerror(errno));
            break;
        }

/*问题就在下面的条件判断中,这里面判断是否已经通过mmap设置了共享内存,如果已经设置了就跳过,不在重新设置。逻辑上本来没有问题,但这里将使用NETMAP_IF根据偏移量获取nif也一并跳过了,这就导致后续的ring都指向了最初的nif,无法获取网卡上全部的数据包*/
        if (pdev->mem == NULL) {
            pdev->mem = mmap(0, pdev->memsize, PROT_WRITE | PROT_READ,
                             MAP_SHARED, pring->fd, 0);
            if (pdev->mem == MAP_FAILED) {
                SCLogError(SC_ERR_NETMAP_CREATE,
                           "Couldn't mmap netmap device: %s",
                           strerror(errno));
                break;
            }
            /*此处调用NETMAP_IF根据偏移量nm_req.nr_offset获取nif*/
            pdev->nif = NETMAP_IF(pdev->mem, nm_req.nr_offset);
        }

        if ((i < pdev->rx_rings_cnt) || (i == pdev->rings_cnt)) {
            pring->rx = NETMAP_RXRING(pdev->nif, i);
        }
        if ((i < pdev->tx_rings_cnt) || (i == pdev->rings_cnt)) {
            pring->tx = NETMAP_TXRING(pdev->nif, i);
        }

解决方法

将‘pdev->nif = NETMAP_IF(pdev->mem, nm_req.nr_offset);’这句放到条件判断外就可以了。

        if (pdev->mem == NULL) {
            pdev->mem = mmap(0, pdev->memsize, PROT_WRITE | PROT_READ,
                             MAP_SHARED, pring->fd, 0);
            if (pdev->mem == MAP_FAILED) {
                SCLogError(SC_ERR_NETMAP_CREATE,
                           "Couldn't mmap netmap device: %s",
                           strerror(errno));
                break;
            }
        }
        /*此处调用NETMAP_IF根据偏移量nm_req.nr_offset获取nif*/
        pdev->nif = NETMAP_IF(pdev->mem, nm_req.nr_offset);

        if ((i < pdev->rx_rings_cnt) || (i == pdev->rings_cnt)) {
            pring->rx = NETMAP_RXRING(pdev->nif, i);
        }
  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

高晓伟_Steven

相逢即是有缘,动力源于金钱。

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值