Chinaunix首页 | 论坛 | 博客
  • 博客访问: 8104260
  • 博文数量: 159
  • 博客积分: 10424
  • 博客等级: 少将
  • 技术积分: 14615
  • 用 户 组: 普通用户
  • 注册时间: 2010-07-14 12:45
个人简介

啦啦啦~~~

文章分类
文章存档

2015年(5)

2014年(1)

2013年(5)

2012年(10)

2011年(116)

2010年(22)

分类: LINUX

2011-04-12 16:31:17

本文的copyleft归gfree.wind@gmail.com所有,使用GPL发布,可以自由拷贝,转载。但转载请保持文档的完整性,注明原作者及原链接,严禁用于任何商业用途。
作者:gfree.wind@gmail.com
博客:linuxfocus.blog.chinaunix.net
  
  

在UNP1中的28.4 Raw Socket Input中,大师是这样说的。
  • Received UDP packets and received TCP packets are never passed to a raw socket. If a process wants to read IP datagrams containing UDP or TCP packets, the packets must be read at the datalink layer, as described in .

中文版是这样说的。
1. 接收到UDP分组和TCP分组绝不传递到任何原始套接口。如果一个进程想要读取含有UDP分组或TCP分组的IP数据报,它就必须在数据链路层读取这些分组。

首先,要严重鄙视一下中文版的翻译!什么叫UDP分组和TCP分组?!
反正我在看到中文版这个部分的时候,就很疑惑?分组,是分片的笔误还是组播?然后对照了原文,唉,为啥不翻译成报文呢。
看来我以后全看英文版的决定还是无比正确的。

下面回到正题。根据大师的说法,raw socket是无法收到TCP和UDP的数据包的。可是根据我的使用,情况不是这样。在我前面的博文《kernel对于SO_REUSEADDR的处理——避免滥用引发Bug》http://blog.chinaunix.net/space.php?uid=23629988&do=blog&id=217123中,我特意用了raw socket在不影响绑定同一地址和端口的socket情况下,来获取UDP数据包(clone)。代码工作完全正常。

今天跟同事谈到这个问题,跟他说明linux选择socket机制时,对于raw socket,只要该包符合了raw socket的过滤条件,该raw socket就可以获得一个该包的拷贝。他想让我找出理论依据,我就找出UNP1来作说明。这才发现UNP1中虽然说了raw socket可以获得数据包拷贝的事情,但是也说了前提条件。其中UDP和TCP不会交给raw socket是首要条件。这让我很困惑啊。

如何解决?代码说明一切。让我们直接看linux kernel的代码。
我的kernel代码是2.6.36.2
  1. static struct sock *__raw_v4_lookup(struct net *net, struct sock *sk,
  2.         unsigned short num, __be32 raddr, __be32 laddr, int dif)
  3. {
  4.     struct hlist_node *node;

  5.     sk_for_each_from(sk, node) {
  6.         struct inet_sock *inet = inet_sk(sk);

  7.         if (net_eq(sock_net(sk), net) && inet->inet_num == num &&
  8.             !(inet->inet_daddr && inet->inet_daddr != raddr) &&
  9.             !(inet->inet_rcv_saddr && inet->inet_rcv_saddr != laddr) &&
  10.             !(sk->sk_bound_dev_if && sk->sk_bound_dev_if != dif))
  11.             goto found; /* gotcha */
  12.     }
  13.     sk = NULL;
  14. found:
  15.     return sk;
  16. }

  17. static int raw_v4_input(struct sk_buff *skb, struct iphdr *iph, int hash)
  18. {
  19.     struct sock *sk;
  20.     struct hlist_head *head;
  21.     int delivered = 0;
  22.     struct net *net;

  23.     read_lock(&raw_v4_hashinfo.lock);
  24.     head = &raw_v4_hashinfo.ht[hash];
  25.     if (hlist_empty(head))
  26.         goto out;

  27.     net = dev_net(skb->dev);
  28.     sk = __raw_v4_lookup(net, __sk_head(head), iph->protocol,
  29.                  iph->saddr, iph->daddr,
  30.                  skb->dev->ifindex);

  31.     while (sk) {
  32.         delivered = 1;
  33.         if (iph->protocol != IPPROTO_ICMP || !icmp_filter(sk, skb)) {
  34.             struct sk_buff *clone = skb_clone(skb, GFP_ATOMIC);

  35.             /* Not releasing hash */
  36.             if (clone)
  37.                 raw_rcv(sk, clone);
  38.         }
  39.         sk = __raw_v4_lookup(net, sk_next(sk), iph->protocol,
  40.                      iph->saddr, iph->daddr,
  41.                      skb->dev->ifindex);
  42.     }
  43. out:
  44.     read_unlock(&raw_v4_hashinfo.lock);
  45.     return delivered;
  46. }
在__raw_v4_lookup中,只是去比较地址,端口等过滤条件,则这个raw socket就是匹配的。然后在raw_v4_input中,只要不是ICMP或者不是需要过滤的ICMP type,这个raw socket就可以获得一个数据包的拷贝。

kernel的代码无疑已经说明了raw socket完全可以接受TCP或者UDP的数据包。我又检查了linux2.4的处理,同样没有这个限制。

也许大师写的这个条件不是针对linux的吧——因为对其他unix系统没有了解,所以不敢枉然说这是大师的错误。

不过从这件事可以看出,尽信书不如无书。对于linux程序员,既然kernel是开源的,还是代码说明了一切!



阅读(8767) | 评论(8) | 转发(2) |
给主人留下些什么吧!~~

GFree_Wind2011-09-07 16:31:29

yadsun: 博主,你是搞嵌入式开发的吗?我之前学c对c也很感兴趣,那时还不知道嵌入式开发的概念,不知道c用来干嘛,后来转了java,现在想做嵌入式开发,不知还来不来得及,我已经.....
你说什么叫做嵌入式?除非特别底层的开发,不然对于C语言来说,区别不大——一些细微区别暂且不提。

C用来干嘛?我初学的时候,也觉得java很高级,很先进。但是慢慢接触以后,我可以说,没有C不能做的。

至于你做java四年,我觉得无所谓。对于优秀的开发人员来说,语言是其次的,思想才是根本。语言无非就是一个工具。

yadsun2011-09-07 14:51:51

博主,你是搞嵌入式开发的吗?我之前学c对c也很感兴趣,那时还不知道嵌入式开发的概念,不知道c用来干嘛,后来转了java,现在想做嵌入式开发,不知还来不来得及,我已经做java第4年了,期待能得到你的指引. yadsun@163.com

GFree_Wind2011-04-14 18:42:40

per_su: 刚才回复的跑哪去了,再回复一次。
我看的也是中文版的(第三版),英文的看不懂(没过英语4级),上一回复有一笔误:明天--->今天。
现在我是入门级.....
现在这个博客设计得不太好。想看所有评论很麻烦。给你个建议吧。即使英文不好,也尽量去看英文。实在不行,两本对照着看。这样慢慢就锻炼出来了。我之前英文原版书也看不下去。现在基本上没问题了

GFree_Wind2011-04-14 18:40:44

per_su: 我看的也是中文版的(第三版),英文的看不懂(没过英语4级),上面我的评论有一笔误:明天--->今天。
现在我是入门级别的,英文的看不懂,源代码也看不懂,.....
你的笔误我也发现了O(∩_∩)O哈!。我买的也是第三版,很早以前买的,要是现在,铁定不要中文版了。大师确实是大师!本本是经典啊

per_su2011-04-14 14:23:55

刚才回复的跑哪去了,再回复一次。
我看的也是中文版的(第三版),英文的看不懂(没过英语4级),上一回复有一笔误:明天--->今天。
现在我是入门级别的,英文的看不懂,源代码也看不懂,就只有网上找答案了,呵呵。

最后对已故的W.Richard Stevens表示怀念。