验证数据加密包的问题

发布于 2022-10-15 05:55:59 字数 291 浏览 15 评论 0

我用netfilter对数据包进行加解密,这个实验是在虚拟机下进行的
我想把网络层的Ip包进行加密,只加密ip包头后面的数据部分。ip包头后的数据部分加密后,截获ip包的人应该不能分析出是tcp,udp还是icmp等数据包

可是验证的时候,我在我的xp系统下用wireshark进行捕包,能看出数据包是加了密的,因为端口分析都是错的

可我在虚拟机下用tcpdump进行捕包发现,截获的数据包内容是未加密的,还是原来的数据,我在钩子点设的优先级是nf_ip_pri_first

哪位大虾指点一下

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

墨洒年华 2022-10-22 05:55:59

你的TCPDUMP是不是在虚拟机里面跑的?也许是TCPDUMP 抓的包是在你加密之前的?

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文