ARP请求拦截及响应

一、前言

本文主要是介绍如何对arp请求包进行拦截,并代替系统进行响应。对arp请求进行拦截,需要在驱动中进行,具体代码如下文所示。(本文仅供参考)

二、环境

	OS Ubuntu 20.04.6 LTS
	Linux ubuntu 5.15.0-71-generic

三、源码

驱动代码如下(arp_hook.c):

#include <linux/module.h>
#include <linux/kernel.h>
#include <linux/netfilter.h>
#include <linux/netfilter_ipv4.h>
#include <linux/if_ether.h>
#include <linux/if_arp.h>
#include <linux/netfilter_arp.h>
#include <linux/skbuff.h>
#include <linux/ip.h>
#include <linux/udp.h>
#include <linux/tcp.h>
#include <linux/if_packet.h>
#include <linux/netdevice.h>
#include <net/arp.h>

#define MAC_arg(x) x[0],x[1],x[2],x[3],x[4],x[5]

 void print_arp_packet(struct sk_buff *skb) {
    struct arphdr *arp;
	unsigned char *arp_ptr;
	__be32 sip, tip;
	unsigned char *sha, *tha;

	arp = (struct arphdr *)skb->data;
	arp_ptr = (unsigned char *)(arp+1);
	
	sha = arp_ptr;
	memcpy(&sip, arp_ptr+ETH_ALEN, 4);
	tha = arp_ptr+ETH_ALEN + 4;
	memcpy(&tip, arp_ptr+ETH_ALEN+4+ETH_ALEN, 4);
	
	printk(KERN_INFO "ARP ar_op=%s sha=%02x:%02x:%02x:%02x:%02x:%02x sip=%pI4 tha=%02x:%02x:%02x:%02x:%02x:%02x tip=%pI4\n", 
		(ntohs(arp->ar_op)==ARPOP_REQUEST ? "Request" : "Response") , MAC_arg(sha),&sip, MAC_arg(tha), &tip);
}

//构建arp响应包
void arp_response(struct sk_buff *skb, const struct nf_hook_state *state){
	struct arphdr *arp = NULL;
    unsigned char *data = NULL;
	unsigned char src_hw[ETH_ALEN] = {0}, dest_hw[ETH_ALEN] = {0};
	__be32 src_ip, dest_ip;

	arp = (struct arphdr *)skb->data;
	data = (unsigned char *)(arp+1);

	//从包中拷贝mac地址等信息
	memcpy(&src_ip, data + ETH_ALEN + 4 + ETH_ALEN, 4); //新包源ip=旧包目的ip
	memcpy(dest_hw, data, ETH_ALEN);	//新包目的MAC=旧包源MAC
	memcpy(&dest_ip, data + ETH_ALEN, 4); //新包目的ip=旧包源ip

	//获取本机mac
	memcpy(src_hw, state->in->dev_addr, ETH_ALEN);

	arp_send(ARPOP_REPLY, ETH_P_ARP, dest_ip, state->in, src_ip, dest_hw, src_hw, dest_hw);
	/*arp_send(int type, int ptype, __be32 dest_ip,
	      struct net_device *dev, __be32 src_ip,
	      const unsigned char *dest_hw, const unsigned char *src_hw,
	      const unsigned char *target_hw)
		  */
}

// 定义钩子函数
static unsigned int arp_hook_func(void *priv, struct sk_buff *skb, const struct nf_hook_state *state)
{
    struct ethhdr *eth_header = NULL;
    struct arphdr *arp_header = NULL;
	
	//长度不对直接返回
    if (skb->len < sizeof(struct ethhdr) + sizeof(struct arphdr)) {
		return NF_ACCEPT;
	}

	//获取以太网头部指针
	eth_header = eth_hdr(skb);
    if (htons(ETH_P_ARP) != eth_header->h_proto){
        return NF_ACCEPT;
	}
	
	//判断是否为ARP请求报文
	//(需要注意的是邻居发的针对于网关IP的ARP请求的处理,但正常没有此情况发生,故此处暂时不处理)
	arp_header = arp_hdr(skb);
	if (htons(ARPOP_REQUEST) != arp_header->ar_op) {
		return NF_ACCEPT;
	}
	
	//只处理固定接口名的arp报文
    if (strcmp(skb->dev->name, "enp1s0") == 0)
    {
		print_arp_packet(skb);
		arp_response(skb, state);
		
        return NF_DROP;
    }
	
    return NF_ACCEPT;
}


//定义钩子结构体
struct nf_hook_ops arp_hook = {
	.hook = arp_hook_func,
	.pf = NFPROTO_ARP, 
	.hooknum = NF_ARP,
	.priority = NF_IP_PRI_FIRST
};

static int __init arp_hook_init(void)
{
	nf_register_net_hook(&init_net, &arp_hook);

    printk(KERN_INFO "ARP hook module loaded\n");
    return 0;
}

static void __exit arp_hook_exit(void)
{
    nf_unregister_net_hook(&init_net, &arp_hook);
    printk(KERN_INFO "ARP hook module unloaded\n");
}

module_init(arp_hook_init);
module_exit(arp_hook_exit);

MODULE_LICENSE("GPL");
MODULE_AUTHOR("zhazha");
MODULE_DESCRIPTION("ARP hook Module");

Makefile如下:

# Makefile for driver

KDIR := /lib/modules/$(shell uname -r)/build
PWD := $(shell pwd)

obj-m += arp_hook.o

all: driver

driver:
	$(MAKE) -C $(KDIR) M=$(PWD) modules

clean:
	$(MAKE) -C $(KDIR) M=$(PWD) clean

运行结果:
运行日志
抓包结果
其它:
加载驱动命令:insmod arp_hook.ko
卸载驱动命令:remod arp_hook
查看驱动是否已经加载:lsmod | grep arp_hook
linux日志查看:tail -f /var/log/syslog
arp表查看命令:arp -a

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
数字乡村和智慧农业的数字化转型是当前农业发展的新趋势,旨在通过应用数字技术,实现农业全流程的再造和全生命周期的管理服务。中国政府高度重视这一领域的发展,提出“数字中国”和“乡村振兴”战略,以提升国家治理能力,推动城乡融合发展。 数字乡村的建设面临乡村治理、基础设施、产业链条和公共服务等方面的问题,需要分阶段实施《数字乡村发展战略纲要》来解决。农业数字化转型的需求包括满足市民对优质农产品的需求、解决产销对接问题、形成优质优价机制、提高农业劳动力素质、打破信息孤岛、提高农业政策服务的精准度和有效性,以及解决农业融资难的问题。 数字乡村建设的关键在于构建“1+3+4+1”工程,即以新技术、新要素、新商业、新农民、新文化、新农村为核心,推进数据融合,强化农业大数据的汇集功能。数字农业大数据解决方案以农业数字底图和数据资源为基础,通过可视化监管,实现区域农业的全面数字化管理。 数字农业大数据架构基于大数据、区块链、GIS和物联网技术,构建农业大数据中心、农业物联网平台和农村综合服务指挥决策平台三大基础平台。农业大数据中心汇聚各类涉农信息资源和业务数据,支持大数据应用。信息采集系统覆盖市、县、乡、村多级,形成高效的农业大数据信息采集体系。 农业物联网平台包括环境监测系统、视频监控系统、预警预报系统和智能控制系统,通过收集和监测数据,实现对农业环境和生产过程的智能化管理。综合服务指挥决策平台利用数据分析和GIS技术,为农业决策提供支持。 数字乡村建设包括三大服务平台:治理服务平台、民生服务平台和产业服务平台。治理服务平台通过大数据和AI技术,实现乡村治理的数字化;民生服务平台利用互联网技术,提供各类民生服务;产业服务平台融合政企关系,支持农业产业发展。 数字乡村的应用场景广泛,包括农业生产过程、农产品流通、农业管理和农村社会服务。农业生产管理系统利用AIoT技术,实现农业生产的标准化和智能化。农产品智慧流通管理系统和溯源管理系统提高流通效率和产品追溯能力。智慧农业管理通过互联网+农业,提升农业管理的科学性和效率。农村社会服务则通过数字化手段,提高农村地区的公共服务水平。 总体而言,数字乡村和智慧农业的建设,不仅能够提升农业生产效率和管理水平,还能够促进农村地区的社会经济发展,实现城乡融合发展,是推动中国农业现代化的重要途径。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值