Deprecated: imwpcache\f884414bce24ee67f\f73723ec7b1919fa5::__construct(): Implicitly marking parameter $YECBGYFECGEAFWHA as nullable is deprecated, the explicit nullable type must be used instead in /www/wwwroot/www.chuangxiangniao.com/wp-content/plugins/imwpcache-dist/build/f884414bce24ee67ff73723ec7b1919fa5.php on line 2

Deprecated: imwpcache\f884414bce24ee67f\f73723ec7b1919fa5::__construct(): Implicitly marking parameter $BBWFDDBHHYHDXXAB as nullable is deprecated, the explicit nullable type must be used instead in /www/wwwroot/www.chuangxiangniao.com/wp-content/plugins/imwpcache-dist/build/f884414bce24ee67ff73723ec7b1919fa5.php on line 2
使用 Go 语言进行原始套接字编程_创想鸟

使用 Go 语言进行原始套接字编程

使用 go 语言进行原始套接字编程

本文旨在指导开发者如何使用 Go 语言进行原始套接字编程,以实现自定义网络数据包的发送和接收。重点介绍使用 go.net/ipv4 库创建和操作原始套接字,以及如何构造自定义 IP 头部来实现源 IP 地址欺骗等高级网络功能。同时,也强调了使用原始套接字的安全风险和权限要求。

在某些网络编程场景下,标准库提供的套接字 API 可能无法满足需求,例如需要修改 IP 头部、实现自定义协议等。这时,原始套接字就派上了用场。Go 语言的标准 net 库并没有直接提供原始套接字的支持,但 go.net 子仓库提供了 ipv4 和 ipv6 包,可以用来进行原始套接字编程。

安全性考虑

使用原始套接字需要特别注意安全性问题。由于可以自定义 IP 头部,包括源 IP 地址,这可能被用于恶意攻击,例如 IP 地址欺骗。在 Linux 系统下,通常需要以 root 权限运行程序,或者赋予程序 CAP_NET_RAW capability 才能使用原始套接字。可以使用 setcap 命令赋予程序 capability:

sudo setcap cap_net_raw+ep 

使用 go.net/ipv4 进行原始套接字编程

go.net/ipv4 包提供了创建和操作 IPv4 原始套接字的 API。核心是 ipv4.RawConn 类型。

1. 创建原始套接字

首先,需要创建一个 ipv4.RawConn 实例。可以使用 ipv4.NewRawConn 函数:

import (    "fmt"    "log"    "net"    "golang.org/x/net/ipv4")func main() {    // 创建 IPv4 原始套接字    conn, err := net.ListenIP("ip4:icmp", &net.IPAddr{IP: net.IPv4zero})    if err != nil {        log.Fatal(err)    }    defer conn.Close()    rawConn, err := ipv4.NewRawConn(conn)    if err != nil {        log.Fatal(err)    }    defer rawConn.Close()    fmt.Println("Raw socket created successfully!")}

这段代码创建了一个监听 ICMP 协议的 IPv4 原始套接字。 net.ListenIP 用于创建一个底层的 IP 连接,然后 ipv4.NewRawConn 基于这个连接创建一个 ipv4.RawConn 实例。

2. 读取数据包

可以使用 ipv4.RawConn 的 ReadFrom 方法读取接收到的数据包:

    buf := make([]byte, 1500) // MTU 大小    for {        hdr, payload, peer, err := rawConn.ReadFrom(buf)        if err != nil {            log.Println("Error reading:", err)            continue        }        fmt.Printf("Received packet from: %vn", peer)        fmt.Printf("Header: %+vn", hdr)        fmt.Printf("Payload: %vn", payload)    }

ReadFrom 方法返回 IP 头部、数据载荷以及发送方的地址。

3. 构造和发送数据包

可以使用 ipv4.RawConn 的 WriteTo 方法发送自定义的数据包。需要手动构造 IP 头部。

    // 构造 IP 头部    ipHeader := &ipv4.Header{        Version:  ipv4.Version,        Len:      ipv4.HeaderLen,        TOS:      0,        TotalLen: ipv4.HeaderLen + len(payload),        ID:       0,        Flags:    0,        FragOff:  0,        TTL:      64,        Protocol: 1, // ICMP        Checksum: 0,        Src:      net.ParseIP("192.168.1.100").To4(), // 伪造的源 IP        Dst:      net.ParseIP("8.8.8.8").To4(),      // 目标 IP    }    // 计算校验和 (需要自行实现)    ipHeader.Checksum = checksum(ipHeader, payload)    // 发送数据包    err = rawConn.WriteTo(ipHeader, payload, &net.IPAddr{IP: ipHeader.Dst})    if err != nil {        log.Println("Error writing:", err)    }

这段代码构造了一个包含伪造源 IP 地址的 IP 头部,并使用 WriteTo 方法发送出去。注意,checksum 函数需要自行实现,用于计算 IP 头部的校验和。

4. 校验和计算

IP 头部的校验和计算是一个常见的操作。以下是一个示例的校验和计算函数:

func checksum(hdr *ipv4.Header, payload []byte) uint16 {    h := ipv4.Header{        Version:  ipv4.Version,        Len:      ipv4.HeaderLen,        TOS:      hdr.TOS,        TotalLen: ipv4.HeaderLen + len(payload),        ID:       hdr.ID,        Flags:    hdr.Flags,        FragOff:  hdr.FragOff,        TTL:      hdr.TTL,        Protocol: hdr.Protocol,        Checksum: 0,        Src:      hdr.Src,        Dst:      hdr.Dst,    }    headerBytes, err := h.Marshal()    if err != nil {        panic(err)    }    data := append(headerBytes, payload...)    var sum uint32    for i := 0; i < len(data)-1; i += 2 {        sum += uint32(data[i])<<8 | uint32(data[i+1])    }    if len(data)%2 == 1 {        sum += uint32(data[len(data)-1]) <>16 != 0 {        sum = (sum & 0xffff) + (sum >> 16)    }    return uint16(^sum)}

完整示例

下面是一个完整的示例代码,演示了如何使用 go.net/ipv4 创建原始套接字,发送包含自定义 IP 头部和 ICMP 协议数据的数据包。

package mainimport (    "fmt"    "log"    "net"    "time"    "golang.org/x/net/icmp"    "golang.org/x/net/ipv4")func checksum(hdr *ipv4.Header, payload []byte) uint16 {    h := ipv4.Header{        Version:  ipv4.Version,        Len:      ipv4.HeaderLen,        TOS:      hdr.TOS,        TotalLen: ipv4.HeaderLen + len(payload),        ID:       hdr.ID,        Flags:    hdr.Flags,        FragOff:  hdr.FragOff,        TTL:      hdr.TTL,        Protocol: hdr.Protocol,        Checksum: 0,        Src:      hdr.Src,        Dst:      hdr.Dst,    }    headerBytes, err := h.Marshal()    if err != nil {        panic(err)    }    data := append(headerBytes, payload...)    var sum uint32    for i := 0; i < len(data)-1; i += 2 {        sum += uint32(data[i])<<8 | uint32(data[i+1])    }    if len(data)%2 == 1 {        sum += uint32(data[len(data)-1]) <>16 != 0 {        sum = (sum & 0xffff) + (sum >> 16)    }    return uint16(^sum)}func main() {    // 创建 IPv4 原始套接字    conn, err := net.ListenIP("ip4:icmp", &net.IPAddr{IP: net.IPv4zero})    if err != nil {        log.Fatal(err)    }    defer conn.Close()    rawConn, err := ipv4.NewRawConn(conn)    if err != nil {        log.Fatal(err)    }    defer rawConn.Close()    fmt.Println("Raw socket created successfully!")    // 构造 ICMP 数据    icmpMessage := icmp.Message{        Type: ipv4.ICMPTypeEcho,        Code: 0,        Body: &icmp.Echo{            ID:   12345,            Seq:  1,            Data: []byte("Hello, Raw Socket!"),        },    }    icmpBytes, err := icmpMessage.Marshal(nil)    if err != nil {        log.Fatal(err)    }    // 构造 IP 头部    ipHeader := &ipv4.Header{        Version:  ipv4.Version,        Len:      ipv4.HeaderLen,        TOS:      0,        TotalLen: ipv4.HeaderLen + len(icmpBytes),        ID:       0,        Flags:    0,        FragOff:  0,        TTL:      64,        Protocol: 1, // ICMP        Checksum: 0,        Src:      net.ParseIP("192.168.1.100").To4(), // 伪造的源 IP        Dst:      net.ParseIP("8.8.8.8").To4(),      // 目标 IP    }    // 计算校验和    ipHeader.Checksum = checksum(ipHeader, icmpBytes)    // 发送数据包    err = rawConn.WriteTo(ipHeader, icmpBytes, &net.IPAddr{IP: ipHeader.Dst})    if err != nil {        log.Println("Error writing:", err)    } else {        fmt.Println("Packet sent successfully!")    }    // 接收数据 (可选)    buf := make([]byte, 1500)    rawConn.SetReadDeadline(time.Now().Add(5 * time.Second)) // 设置超时    hdr, payload, peer, err := rawConn.ReadFrom(buf)    if err != nil {        log.Println("Error reading:", err)    } else {        fmt.Printf("Received packet from: %vn", peer)        fmt.Printf("Header: %+vn", hdr)        fmt.Printf("Payload: %vn", payload)    }}

注意事项:

需要 root 权限或者 CAP_NET_RAW capability 才能运行此程序。net.ParseIP(“192.168.1.100”).To4() 这里的 IP 地址可以修改为任意合法的 IPv4 地址,用于模拟源 IP 地址欺骗。checksum 函数的实现必须正确,否则发送的数据包会被丢弃。在实际应用中,需要根据具体的协议和需求,构造相应的 IP 头部和数据载荷。

总结

通过 go.net/ipv4 包,Go 语言提供了强大的原始套接字编程能力。开发者可以利用原始套接字实现自定义的网络协议、进行网络安全研究等。但同时也需要注意安全性问题,避免滥用。 理解 IP 协议的细节以及正确计算校验和是使用原始套接字的关键。

以上就是使用 Go 语言进行原始套接字编程的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/1417094.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
Go与Fish Shell集成指南:正确设置GOPATH以避免包导入错误
上一篇 2025年12月16日 11:05:28
Go语言defer机制深度解析:能否获取其函数引用?
下一篇 2025年12月16日 11:05:37

相关推荐

  • 如何在RayTune中训练AI大模型?分布式超参数优化的技巧

    如何在RayTune中训练AI大模型?分布式超参数优化的技巧如何在RayTune中训练AI大模型?分布式超参数优化的技巧如何在RayTune中训练AI大模型?分布式超参数优化的技巧如何在RayTune中训练AI大模型?分布式超参数优化的技巧

    RayTune通过分布式超参数优化解决大模型训练中的资源调度、搜索效率、实验管理与容错难题,其核心是利用并行化和智能调度(如ASHA、PBT)加速最优配置探索。首先,将训练逻辑封装为可调用函数,并在其中集成分布式训练(如PyTorch DDP);其次,定义超参数搜索空间与资源需求(如每试验2 GPU…

    2026年9月23日 用户投稿
    000
  • 鸿蒙3.0将删除谷歌代码,只是为让国产系统更纯粹

    鸿蒙3.0将删除谷歌代码,只是为让国产系统更纯粹鸿蒙3.0将删除谷歌代码,只是为让国产系统更纯粹鸿蒙3.0将删除谷歌代码,只是为让国产系统更纯粹鸿蒙3.0将删除谷歌代码,只是为让国产系统更纯粹

    作为“聚光灯下诞生的国产系统”,华为鸿蒙系统自诞生之日起就引发了激烈的争论。尽管鸿蒙系统已升级至3.0版本,但关于“鸿蒙系统是否是安卓套壳”的讨论依然是焦点。不过,这可能并不是问题的核心。 鸿蒙系统是套壳吗?对于如今的国内科技企业来说,开发一个系统并不困难。然而,为什么最终存活下来的只有MIUI、F…

    2026年9月23日 用户投稿
    000
  • mysql怎么执行子查询 mysql输入嵌套sql语句方法

    mysql怎么执行子查询 mysql输入嵌套sql语句方法mysql怎么执行子查询 mysql输入嵌套sql语句方法mysql怎么执行子查询 mysql输入嵌套sql语句方法mysql怎么执行子查询 mysql输入嵌套sql语句方法

    mysql子查询常见类型包括标量子查询、行子查询和表子查询,分别返回一行一列、一行多列和多行多列数据;应用场景涵盖where作为过滤条件、from作为派生表、select作为标量列以及dml操作的数据提供。此外,根据与外部查询的关联性分为非关联子查询和关联子查询,前者独立执行一次,后者依赖外部查询每…

    2026年9月23日 用户投稿
    000
  • 硬刚 Sora 2,谷歌的 Veo 3.1 确实有小惊喜|AI 上新

    硬刚 Sora 2,谷歌的 Veo 3.1 确实有小惊喜|AI 上新硬刚 Sora 2,谷歌的 Veo 3.1 确实有小惊喜|AI 上新硬刚 Sora 2,谷歌的 Veo 3.1 确实有小惊喜|AI 上新硬刚 Sora 2,谷歌的 Veo 3.1 确实有小惊喜|AI 上新

    谷歌最新视频生成模型 veo 3.1 来了!今日上手可用。 北京时间 10 月 16 日,谷歌在 Gemini API 中发布了 Veo 3.1 和 Veo 3.1 Fast 付费预览版。模型一上线,就受到了行业的高度关注。毕竟,和前不久发布的 Sora 2 一样,这次 Veo 3.1 也新增了音频…

    2026年9月23日 用户投稿
    100
  • Java Optional与集合结合使用方法

    Optional与集合结合可避免空指针异常。1. 用Optional.ofNullable包装可能为null的集合元素;2. Stream中filter后接findFirst返回Optional,安全查找;3. 对象属性为Optional时,通过flatMap展开提取值;4. 方法返回Optiona…

    2026年9月23日
    100
  • 小说免费阅读网站推荐 全集小说免费在线阅读网官方地址

    为了解决广大书迷寻找免费阅读资源的烦恼,本文精选了几个资源丰富、体验良好的在线小说网站。这些平台提供了海量全集作品,让你无需付费即可轻松追更,畅享阅读的乐趣。 直接观看“☞☞☞☞☞点击小说免费阅读网站首页直达☜☜☜☜☜”; 直接观看“☞☞☞☞☞点击海内外小说、漫画观看APP合集☜☜☜☜☜”; 一、笔…

    2026年9月23日
    000
  • vivo X300 Pro首发定制2亿灭霸长焦 韩伯啸:长焦新王

    9月2日,vivo产品经理韩伯啸再次为即将发布的vivo x300系列预热,此次聚焦于旗舰机型vivo x300 pro的影像能力。 韩伯啸指出,X300 Pro搭载了独家深度定制的2亿HPB“灭霸”长焦镜头,标志着vivo在长焦技术上的又一次飞跃。这颗镜头是蓝厂真正意义上的第四代两亿像素长焦系统,…

    2026年9月23日
    000
  • 分享一个服务器一键测试脚本

    superbench是一个测试linux服务器性能的脚本,让你快速方便了解一台服务器的综合性能,支持硬件基本信息、流媒体解锁检测、磁盘io检测、cpu性能测试、以及国内和国外网络测速、网络路由追踪。 以上就是分享一个服务器一键测试脚本的详细内容,更多请关注创想鸟其它相关文章!

    2026年9月22日
    100
  • Java ListIterator如何实现双向遍历

    Java中的ListIterator接口支持双向遍历,即可以从前往后,也可以从后往前遍历列表。这与普通的Iterator只能单向向后遍历不同。ListIterator提供了更灵活的操作方式,特别适用于需要反向访问或在遍历过程中修改列表的场景。 1. ListIterator的基本特性 ListIte…

    2026年9月22日
    100
  • UC浏览器国际版和国内版有什么区别_UC浏览器国际版与国内版差异说明

    UC浏览器国际版更简洁高效,因面向全球市场,其界面无信息流和冗余功能,广告与推送极少,不集成阿里系服务,数据存储遵循GDPR,支持繁体中文与英文,安装包小、运行流畅,适合追求纯净浏览体验的用户。 如果您在选择UC浏览器时发现存在国际版和国内版两个版本,可能会对它们的功能和体验差异感到困惑。以下是关于…

    2026年9月22日
    100
  • Linus Torvalds 批评 Rust 代码格式化工具:称其“完全疯狂”

    近日,linux创始人linus torvalds在linux内核邮件列表中对rust语言的代码格式化工具rustfmt提出了尖锐批评,称其行为“完全疯狂”。 他提到,在Rust代码中,类似use crate::xyz;这样的导入语句,在经过自动格式化后经常被合并为一行,导致原本清晰的结构变得混乱,…

    用户投稿 2026年9月22日
    200
  • mysql如何分析索引使用 mysql创建索引后的执行计划解读

    mysql如何分析索引使用 mysql创建索引后的执行计划解读mysql如何分析索引使用 mysql创建索引后的执行计划解读mysql如何分析索引使用 mysql创建索引后的执行计划解读mysql如何分析索引使用 mysql创建索引后的执行计划解读

    要分析mysql索引使用和执行计划,核心是通过explain命令查看查询路径,并结合handler_read%状态变量评估索引效率。1. 使用explain命令分析执行计划,关注type、key、extra等列,判断是否高效利用索引;2. 通过show global status like &#82…

    2026年9月22日 用户投稿
    100
  • 解决TCPDF保存文件权限问题的完整指南

    本文旨在解决使用tcpdf在%ignore_a_1%中生成pdf并保存到服务器(’f’模式)时遇到的“permission denied”错误,尤其是在macos环境下。核心问题通常源于不正确的服务器文件路径或目标文件夹缺乏写入权限。教程将详细阐述如何构建正确的绝对文件路径,…

    2026年9月22日
    200
  • mysql怎么添加前缀索引 mysql创建前缀索引的长度选择

    mysql怎么添加前缀索引 mysql创建前缀索引的长度选择mysql怎么添加前缀索引 mysql创建前缀索引的长度选择mysql怎么添加前缀索引 mysql创建前缀索引的长度选择mysql怎么添加前缀索引 mysql创建前缀索引的长度选择

    在mysql中,为长字符串列添加前缀索引的核心目的是优化查询性能并节省存储空间。1. 前缀索引通过仅索引列值的前n个字符实现这一目标;2. 前缀长度的选择需在区分度与存储效率之间取得平衡,理想长度应确保高区分度(如90%以上)且不过度冗余;3. 可通过执行select count(distinct …

    2026年9月22日 用户投稿
    100
  • 《植物大战僵尸:重植版》制作人:价格亲民 未使用AI!

    经典塔防游戏《植物大战僵尸》在问世16年后迎来重磅回归。由PopCap Games精心打造的重制作品——《植物大战僵尸:重植版》将于10月23日正式登陆PlayStation、Xbox、Nintendo Switch以及PC平台。 据The Gamer报道,该游戏执行制作人Jake Neri在采访中…

    2026年9月22日
    200
  • Workerman网络编程实践:构建实时数据同步系统

    workerman网络编程实践:构建实时数据同步系统 引言:现在,随着互联网的高速发展和智能设备的普及,实时数据同步系统成为各个行业不可或缺的一部分。实时数据同步系统可以将数据快速地从一个源同步到多个目标,确保数据的准确性和及时性。本文将介绍如何使用PHP扩展库Workerman来构建一个高效的实时…

    用户投稿 2026年9月22日
    100
  • LINUX如何安全地关闭系统_LINUX正确的关机与重启命令

    使用shutdown命令可安全关机,如sudo shutdown -h now立即关机,或+5表示5分钟后关机,-c取消计划;2. poweroff立即断电;3. halt停止系统运行,加–poweroff关闭电源;4. reboot重启系统,也可用shutdown -r +3延迟重启;…

    2026年9月22日
    000
  • VSCode运行多文件C项目 完整VSCode配置C++开发教程

    要解决#%#$#%@%@%$#%$#%#%#$%@_e2fc++805085e25c9761616c00e065bfe8运行多文件c项目的问题,核心是正确配置tasks.json、launch.json和settings.json文件以定义编译、调试和项目路径。首先安装c/c++扩展插件和可选的编译…

    2026年9月22日
    000
  • 全球首发天玑9500!vivo X300发布:4399元起

    全球首发天玑9500!vivo X300发布:4399元起全球首发天玑9500!vivo X300发布:4399元起全球首发天玑9500!vivo X300发布:4399元起全球首发天玑9500!vivo X300发布:4399元起

    10月13日,vivo正式推出了全新旗舰手机——vivo x300,引发广泛关注。 价格方面,该机提供多个配置版本:12GB+256GB售价为4399元,16GB+256GB定价4699元,12GB+512GB为4999元,16GB+512GB则为5299元,顶配的16GB+1TB版本售价5799元…

    2026年9月22日 用户投稿
    000
  • 抖音企业号怎么绑定员工号?绑定员工号有哪些好处?

    抖音企业号绑定员工账号是优化团队协作与提升运营效率的重要方式。通过官方流程,企业可将员工的个人抖音号与企业主体进行关联,实现权限分配与协同管理。 一、如何绑定抖音企业号员工号? 准备前提条件:确保企业号已完成企业认证,且员工所使用的抖音账号处于正常使用状态。管理员需准备好营业执照、员工身份资料等信息…

    2026年9月22日
    000

发表回复

登录后才能评论
关注微信