验证数据加密包的问题
我用netfilter对数据包进行加解密,这个实验是在虚拟机下进行的
我想把网络层的Ip包进行加密,只加密ip包头后面的数据部分。ip包头后的数据部分加密后,截获ip包的人应该不能分析出是tcp,udp还是icmp等数据包
可是验证的时候,我在我的xp系统下用wireshark进行捕包,能看出数据包是加了密的,因为端口分析都是错的
可我在虚拟机下用tcpdump进行捕包发现,截获的数据包内容是未加密的,还是原来的数据,我在钩子点设的优先级是nf_ip_pri_first
哪位大虾指点一下
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
你的TCPDUMP是不是在虚拟机里面跑的?也许是TCPDUMP 抓的包是在你加密之前的?