abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 20:00 | Komunita

OneDrive pro firmy je již ve webových prohlížečích na Linuxu stejně rychlý jako na Windows. Microsoft opravil chybu z listopadu loňského roku. OneDrive pro firmy běžel na Linuxu mnohem pomaleji než na Windows. V popisu chyby bylo uvedeno, že stačilo v prohlížeči na Linuxu nastavit v user-agentu Windows a vše se zrychlilo. Odpovědí Microsoftu bylo (Internet Archive: Wayback Machine), že Linux není podporován. Po bouřlivých diskusích na redditu i Hacker News byla chyba nalezena a opravena.

Ladislav Hagara | Komentářů: 3
dnes 19:00 | Zajímavý projekt

Byla vyhlášena soutěž Hackaday Prize 2017. Soutěž je určena vývojářům open source hardwaru. Pro výherce je připraveno celkově 250 tisíc dolarů. Každý ze 120 finalistů získá tisíc dolarů. Nejlepší pak navíc 50, 30, 20, 15, 10 a 5 tisíc dolarů. Jedná se již o čtvrtý ročník soutěže. V roce 2014 zvítězil projekt globální sítě open source pozemních satelitních stanic SatNOGS. V roce 2015 zvítězil open source systém pro řízení elektrických invalidních vozíků pohybem očí Eyedriveomatic. V roce 2016 zvítězil modulární robot Dtto.

Ladislav Hagara | Komentářů: 0
dnes 15:00 | Bezpečnostní upozornění

Byla vydána Samba ve verzích 4.6.1, 4.5.7 a 4.4.12. Řešen je bezpečnostní problém CVE-2017-2619. Pomocí symbolických odkazů a souběhu (symlink race) lze "teoreticky" získat přístup k souborům, které nejsou sdíleny. Linuxové distribuce jsou postupně aktualizovány (Debian).

Ladislav Hagara | Komentářů: 0
dnes 07:43 | Nová verze

Na Steamu se objevil port hry Arma: Cold War Assault (Operation Flashpoint) pro Mac a Linux. … více »

creon | Komentářů: 25
dnes 05:55 | Nová verze

Po 18 měsících od vydání verze 8.0 byla vydána verze 9.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 0
dnes 03:33 | Komunita

Platnost posledního patentu souvisejícího s Dolby Digital (AC-3) vypršela. Po MP3 se tak do Fedory oficiálně dostane také kodek AC-3.

Ladislav Hagara | Komentářů: 5
dnes 00:44 | Komunita

Feral Interactive, společnost zabývající se vydáváním počítačových her pro operační systémy macOS a Linux, nabízí své hry na Steamu vývojářům open source 3D grafické knihovny Mesa zdarma. Podmínkou je minimálně 25 commitů za posledních 5 let. Stejnou nabídku dostali vývojáři knihovny Mesa v roce 2015 od Valve. O rok dříve dostali od Valve tuto nabídku vývojáři Debianu a Ubuntu.

Ladislav Hagara | Komentářů: 0
včera 23:55 | Nová verze

Opera 44, verze 44.0.2510.857, byla prohlášena za stabilní. Nejnovější verze tohoto webového prohlížeče je postavena na Chromiu 57. Z novinek vývojáři Opery zdůrazňují podporou Touch Baru na nejnovějších MacBoocích Pro (gif). Přehled novinek pro vývojáře na blogu Dev.Opera.

Ladislav Hagara | Komentářů: 1
včera 20:56 | Pozvánky

V úterý 28. dubna se koná další Prague Containers Meetup. Přijďte si zopakovat, jak psát kvalitnější Dockerfile a jaké novinky a ulehčení přináší ansible-container, který vám umožní spravovat celý životní cyklus vašeho kontejneru. Místo konání: Concur, Bucharova 11, Praha-Stodůlky.

little-drunk-jesus | Komentářů: 0
včera 17:00 | Nová verze

Po půl roce od vydání verze 3.22 bylo vydáno GNOME ve verzi 3.24 s kódovým názvem Portland. Vydání obsahuje 28 459 změn od přibližně 753 přispěvatelů. Z novinek lze zmínit funkci noční světlo, přepracovaná nastavení, aplikaci Recepty, zdokonalenou oblast pro upozornění nebo zdokonalený webový prohlížeč. Podrobnosti i s náhledy v poznámkách k vydání a v novinkách pro vývojáře a správce systémů.

Ladislav Hagara | Komentářů: 10
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (14%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 921 hlasů
 Komentářů: 72, poslední 1.3. 11:16
    Rozcestník

    Dotaz: Cteni DNS headeru v C pomoci pcap

    tomes.io avatar 16.1.2014 23:38 tomes.io | skóre: 12 | blog: tomesh
    Cteni DNS headeru v C pomoci pcap
    Přečteno: 598×
    Ahoj, mam za ukol z DNS paketu (krom jineho) vytisknout nasledujici informace z DNS headeru:
    obsah dotazu (queries) – name, type, class
    obsah odpovědí (answers) – name, type, class, TTL, address
    
    Asi by to melo vypadat nejak takto :
    
        Transaction ID: 0x241a
    
       Questions: 1
        Answer RRs: 3
        Authority RRs: 0
        Additional RRs: 0
        Queries
            www.google.com: type A, class IN
                Name: www.google.com
                Type: A (Host address)
                Class: IN (0x0001)
        Answers
            www.google.com: type CNAME, class IN, cname www.l.google.com
                Name: www.google.com
                Type: CNAME (Canonical name for an alias)
                Class: IN (0x0001)
                Time to live: 3 days, 21 hours, 52 minutes, 57 seconds
                Data length: 18
                Primary name: www.l.google.com
            www.l.google.com: type A, class IN, addr 66.249.89.99
                Name: www.l.google.com
                Type: A (Host address)
                Class: IN (0x0001)
                Time to live: 3 minutes, 47 seconds
                Data length: 4
                Addr: 66.249.89.99
            www.l.google.com: type A, class IN, addr 66.249.89.104
                Name: www.l.google.com
                Type: A (Host address)
                Class: IN (0x0001)
                Time to live: 3 minutes, 47 seconds
                Data length: 4
                Addr: 66.249.89.104
    
    Priznam se, ze tomu zatim moc nerozumim, z toho, co jsem si nastudoval jsem schopny dat dohromady jen zakladni info, typ, class, TTL, adresu. Zatim nechpu jak ziskat jmeno, jak rozlisit dns pakety (query nebo answer). Nejak se tomu nemuzu dostat pod kuzi. Zatim jsem napsal fci na tisknuti packetu, vyuzivajici pcap, ktera dostava z main funkce packet (prikladam jeste dalsi pomocne fce, ktere fuknce print_packet() vyuziva:
    
    void print_mac(unsigned char* mac){
    	int i;
    	for(i=0; i<6; i++){
    		if(i!=0) printf(":");
    		printf("%X",mac[i]);
    	}
    }
    
    char* print_url(char data[]){
    	int i=0;
    	int toread = data[0];
    	int start = 0;
    	i++;
    
    	while(toread != 0){
    		//printf(".");
    		// print everything bettween the dots
    		for(; i<=start+toread; i++)
    			printf("%c",data[i]);	
    		// next chunk
    		toread = data[i];
    		start = i;
    		i++;
    	}
    	// return a char* to the first non-url char
    	return &data[i];
    }
    
    
    
    int sizeofUrl(char data[]){
    	int i = 0;
    	int toskip = data[0];
    
    	// skip each set of chars until (0) at the end
    	while(toskip!=0){
    		i += toskip+1;
    		toskip = data[i];
    	}
    	// return the length of the array including the (0) at the end
    	return i+1;
    }
    
    void printRRType(int i){
    	switch(i){
    		case 1:
    			printf("IPv4 address record");
    			break;
    		case 15:
    			printf("MX mail exchange record");
    			break;
    		case 18:
    			printf("AFS database record");
    			break;
    		case 28:
    			printf("IPv6 address record");
    			break;
    		default:
    			printf("unknown (%d)",i);
    	}
    }
    
    void print_packet(void *pack) {
        char *tab = "   ";
        // listening with an eth header	
        packet_desc* pd = (packet_desc*) pack;
    
        int numRRs = ntohs(pd->dns.qdcount) + ntohs(pd->dns.ancount) + ntohs(pd->dns.nscount) + ntohs(pd->dns.arcount);
        int i;
    	
        for (i = 0; i < numRRs; i++) {
            static_RR *RRd = (static_RR*) ((void*) pd->data + sizeofUrl(pd->data));
            int type = ntohs(RRd->type);
            int clas = ntohs(RRd->clas);
            int ttl = (uint32_t) ntohl(RRd->ttl);
            uint8_t *rd = (void*) (&RRd->rdlength + sizeof (uint16_t));
    
            printf("L2(MAC):\n");
            
            printf("%ssource MAC:", tab);
            print_mac(pd->eth.shost);
            printf("\n");
            printf("%sdestination MAC:",tab);
            print_mac(pd->eth.dhost);   
            printf("\n");
            
            printf("L3(IP):\n");
            printf("%ssource:%s\n", tab, inet_ntoa(pd->ip.src));
            printf("%sdest:%s\n", tab, inet_ntoa(pd->ip.dst));
    
            printf("L4:(UDP)\n");
            printf("%ssource port:%d\n", tab, ntohs(pd->udp.sport));
            printf("%sdest port:%d\n", tab, ntohs(pd->udp.dport));
    
            printf("DNS:\n");
            printf("%sid:%d\n", tab, ntohs(pd->dns.id));
            printf("%s# questions:%d\n", tab, ntohs(pd->dns.qdcount));
            printf("%s# answers:%d\n", tab, ntohs(pd->dns.ancount));
    
            printf("RESOURCE RECORDS\n");
                    
            printf("\n");
            printf("%stype(%d):", tab, type);
            //printf("%sflags:%d\n", tab, ntohs(pd->dns.flags));
            printRRType(ntohs(RRd->type));
            printf("\n");
            printf("%sclass:%d\n", tab, clas);
            printf("%sTTL:%d\n", tab, ttl);
            printf("%saddress:", tab);
            printf("%d.%d.%d.%d\n", rd[0], rd[1], rd[2], rd[3]);
    
            printf("+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++\n");
    
        }
    
    }
    
    Pro zpracovani packetu mam nasledujici struktury, jakozto hlavicky headeru jednotlivych vrstev sitove logiky:
    
    
    #define ETHER_ADDR_LEN	6
    
    typedef u_int tcp_seq;
    
    struct ether_header {
        unsigned char dhost[ETHER_ADDR_LEN]; // Destination host address
        unsigned char shost[ETHER_ADDR_LEN]; // Source host address
        unsigned short type; // IP? ARP? RARP? etc
    };
    
    struct ip_header {
        unsigned char vhl; // version << 4 | header length >> 2
        unsigned char tos; // type of service
        unsigned short len; // total length
        unsigned short id; // identification
        unsigned short off; // fragment offset field
        unsigned char ttl; // time to live
        unsigned char prot; // protocol
        unsigned short sum; // checksum
        struct in_addr src;
        struct in_addr dst; // source and dest address 
    };
    
    struct udp_header {
        unsigned short sport; // source port
        unsigned short dport; // destination port
        unsigned short length; // udp length
        unsigned short checksum; // udp checksum
    };
    
    struct dns_header {
        unsigned short id;
        unsigned short flags;
        unsigned short qdcount;
        unsigned short ancount;
        unsigned short nscount;
        unsigned short arcount;
    };
    
    typedef struct {
        uint16_t type;
        uint16_t clas;
        uint32_t ttl;
        uint16_t rdlength;
    } static_RR;
    
    typedef struct {
        struct ether_header eth;
        struct ip_header ip;
        struct udp_header udp;
        struct dns_header dns;
        char data[0];
    } packet_desc;
    
    #endif
    
    Potrebuji tedy nejak vydolovat hostname z jednotlivych packetu a rozlisit je podle toho, zda jsou query, nebo answer a jejich obsah vypsat, jak bylo uvedeno na zacatku.

    Moz by me pomohla jakaloliv rada, protoz ted jsme v tom hodne zamotany a nevim jak dal. Snad nejak upravit struktury?

    Řešení dotazu:


    Odpovědi

    Michy avatar 17.1.2014 11:01 Michy | skóre: 11 | Praha
    Rozbalit Rozbalit vše Re: Cteni DNS headeru v C pomoci pcap
    Jestli dobře chápu, kam směřuje dotaz, tak doporučuju přečíst si pozorně RFC 1035 a kouknout na arpa/nameser_compat.h. Je třeba mít stále na paměti, že síťové protokoly obvykle posílají vícebytové hodnoty v big endian, zatímco x86 architektura pracuje s little endian pořadím bytů. Potom je to už celkem triviální záležitost.
    tomes.io avatar 17.1.2014 13:34 tomes.io | skóre: 12 | blog: tomesh
    Rozbalit Rozbalit vše Re: Cteni DNS headeru v C pomoci pcap
    S endianitou problem neni, funkce
    ntohs()
    prevede sitovy big endian na little endian (resp na byte order, ktery pouziva pocitac, na kterem program bezi).
    tomes.io avatar 17.1.2014 13:31 tomes.io | skóre: 12 | blog: tomesh
    Rozbalit Rozbalit vše Re: Cteni DNS headeru v C pomoci pcap
    Nasel jsem tohle a myslim ,ze je to peresne ta funkce, kterou potrebuji.

    Jen by me zajimalo v te fci
    void handleDNS(struct sniff_dns* dns, int size);
    ten parametr size. Co to ma presne byt? Velikost ceho?
    Michy avatar 17.1.2014 16:24 Michy | skóre: 11 | Praha
    Rozbalit Rozbalit vše Re: Cteni DNS headeru v C pomoci pcap
    Odhadoval bych to na velikost paměti alokované pro uložení odchyceného dns paketu, tedy kolik dat maximálně se může vejít do oblasti, kam ukazuje pointer dns.
    tomes.io avatar 18.1.2014 23:24 tomes.io | skóre: 12 | blog: tomesh
    Rozbalit Rozbalit vše Re: Cteni DNS headeru v C pomoci pcap
    Myslite
     sizeof(pd->dns)
    ? To neprochazi, kdyz to mam ve fci, ktera tiskne paket:
    
    #define SIZE_DNS sizeof(struct dns_header)
    
    void print_packet(void *pack) {
        char *tab = "   ";
        // listening with an eth header	
        packet_desc* pd = (packet_desc*) pack;
        ........................
        ........................
        handleDNS(&pd->dns, sizeof(pd->dns));
    }
    
    
    to mi ve odkazovane funkci:
    void handleDNS(struct dns_header* dns, int size)
    { 
        // point past  /* IMPORTANT   * this is detected by port number, so could be bad data   * therefore treat everything as a hint   * and don't go over size   */ 
        int i; 
        int j=0; 
        int psize=size-SIZE_DNS; 
        if(psize<=0){   
            printf("WARNING: Too small to be DNS\n"); 
        } 
    
    ............
    ...........
    
    }
    
    vyhodi:
    WARNING: Too small to be DNS
    A nasledne segfault

    Pripominam, ze dns header:
    struct dns_header {
        unsigned short id;
        unsigned short flags;
        unsigned short qdcount;
        unsigned short ancount;
        unsigned short nscount;
        unsigned short arcount;
    };
    
    Je soucasti struktury packetu:
    typedef struct {
        struct ether_header eth;
        struct ip_header ip;
        struct udp_header udp;
        struct dns_header dns;
        char data[0];
    } packet_desc;
    
    19.1.2014 00:51 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Cteni DNS headeru v C pomoci pcap
    Dáváš tam sice ukazatel na struct sniff_dns* dns, ale musí to obsahovat celý záznam a to size udává jak je to celé veliké včetně sniff_dns, která je na začátku. Rozhodně tam němůže být sizeof(pd->dns), to nemáš žádný obsah jen hlavičku sniff_dns...

    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    tomes.io avatar 19.1.2014 12:40 tomes.io | skóre: 12 | blog: tomesh
    Rozbalit Rozbalit vše Re: Cteni DNS headeru v C pomoci pcap
    Promin, ale tomu vubec nerozumim.
    musí to obsahovat celý záznam
    Co je je to "to" co musi obsahovat cely zaznam? Tomu fakt nerozumim. Co je mysleno tim celym zaznamem, cela struktura
    typedef struct {
        struct ether_header eth;
        struct ip_header ip;
        struct udp_header udp;
        struct dns_header dns;
        char data[0];
    } packet_desc;
    To mi nedava smysl, protoze do funkce ma jit jen ukazatel na dns header, nevim co chces rict, priklad by asi pomohl vic.
    tomes.io avatar 19.1.2014 13:03 tomes.io | skóre: 12 | blog: tomesh
    Rozbalit Rozbalit vše Re: Cteni DNS headeru v C pomoci pcap
    Asi uz asi chapu, myslis size ze bude velikost celeho headru, takze kdyz mam fcim ze ktere se teprve vola funkce print_packet():
    void packet_callback(unsigned char *useless, const struct pcap_pkthdr* pkthdr, const unsigned char* packet) {
        packet_desc *pd = (packet_desc*) packet;
        int time = pkthdr->ts.tv_sec * 1000000.0 + pkthdr->ts.tv_usec;
        ;
        printf("received at %d a packet: %d/%d\n", time, pkthdr->caplen, pkthdr->len);
        print_packet(pd, pkthdr->len);
        printf("\n");
    }
    
    
    tak je ten parametr size, ktery vyzaduje funkce parse_DNS() myslen pkthdr->len?
    19.1.2014 13:07 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Cteni DNS headeru v C pomoci pcap

    Předem zapomeň na to, že vím co to má přesně dělat (tak moc jsem to nestudoval) a že vím jak vypadají ty packety :).

    Ale řádek 93 (v odkazovaném) s spočítá ofset za sniff_dns a v řádku 97 se nastaví ukazatel payload na tuto oblast co je za sniff_dns a kde se vyčítají ty další informace.

    size = size of memeory block vvvvvvvvvv
    ----------------------------------------
        dns−> ---------------------
               u_short dns_id;          
               u_short dns_flags;          
               u_short dns_qdc;          
               u_short dns_anc;          
               u_short dns_nsc;         
               u_short dns_arc; 
    payload−> --------------------- // ((u_char*) dns) + SIZE_DNS ; SIZE_DNS = sizeof(struct sniff_dns)
               Parsovaná DATA       
    ----------------------------------------
    ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
    
    V tom bloku paměti za tou strukturou se jede a čte i pomocí fce parseDomain(), které to předává ukazatel na tuto oblast a aktuální offset v ní.

    Ten ukazatel dns by mohl být klidně void *, ale takto je to zjednodušené, protože pro údaje o hlavbičce nemusíš přetypovávat.
    Zápis ((u_char*) dns) + SIZE_DNS provede přetypování ukazatele na u_char* a pak přičte velikost struktury a protože je ukazatel typu u_char* (unsigned char *), tak se přičte SIZE_DNS*sizeof(unigned char), tedy počet bytů, tedy to pak ukazuje na data za tou strukturou. (jestli je můj výklad moc zmatený, tak pointerová aritmetika to je :))

    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    tomes.io avatar 19.1.2014 14:17 tomes.io | skóre: 12 | blog: tomesh
    Rozbalit Rozbalit vše Re: Cteni DNS headeru v C pomoci pcap
    Diky, ted uz vim k cemu slouzi payload, aspon neco.

    Nicmene, asi jsem blej fakt, porad nevim, co presne mam jako parametr size predat funkci handleDNS(). Tenhle ukol je evidentne nad me sily...
    tomes.io avatar 19.1.2014 14:44 tomes.io | skóre: 12 | blog: tomesh
    Rozbalit Rozbalit vše Re: Cteni DNS headeru v C pomoci pcap
    Aha, uz asi vim, size je pozice resp adresa v pameti na oblast, kde zacina ten sniff_dns header?

    19.1.2014 07:54 dusko
    Rozbalit Rozbalit vše Re: Cteni DNS headeru v C pomoci pcap
    skusil by som sa inspirovat: https://github.com/gamelinux/passivedns
    tomes.io avatar 19.1.2014 14:26 tomes.io | skóre: 12 | blog: tomesh
    Rozbalit Rozbalit vše Re: Cteni DNS headeru v C pomoci pcap
    Tak jinak, vychazel jsem ztohodle Je to parser, ktery je vcelku jednoduchy a chapu ho.

    Umi tisknout DSN answer, kterou ma ve strukture :
    typedef struct {
            uint16_t type;
            uint16_t clas;
            uint32_t ttl;
            uint16_t rdlength;
    } static_RR;
    
    Ve funkci pro tisknuti packetu pak tuto strukturu dostane timto prikazem:
    static_RR* RRd = (static_RR*)((void*)pd->data + sizeofUrl(pd->data));
    
    Mohl bych udelat neco podobneho, kdyz bych si nadefinoval strukturu pro DNS query? napriklad takto:
    typedef struct
    {
        unsigned short qtype;
        unsigned short qclass;
    }query;
    

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.