GNU/Linux >> Linux の 問題 >  >> Linux

raw ソケットを特定のインターフェイスにバインドする方法

前述のように、正しいことは struct ifreq を使用することです インターフェイス名を指定します。これが私のコードサンプルです。

#define SERVERPORT 5555
...
struct ifreq ifr;


/* Create the socket */
sd = socket(AF_INET, SOCK_STREAM, 0);
if (sd < 0) 
{
    printf("Error in socket() creation - %s", strerror(errno));
}

/* Bind to eth1 interface only - this is a private VLAN */
memset(&ifr, 0, sizeof(ifr));
snprintf(ifr.ifr_name, sizeof(ifr.ifr_name), "eth1");
if ((rc = setsockopt(sd, SOL_SOCKET, SO_BINDTODEVICE, (void *)&ifr, sizeof(ifr))) < 0)
{
    perror("Server-setsockopt() error for SO_BINDTODEVICE");
    printf("%s\n", strerror(errno));
    close(sd);
    exit(-1);
}

/* bind to an address */
memset(&serveraddr, 0x00, sizeof(struct sockaddr_in));
serveraddr.sin_family = AF_INET;
serveraddr.sin_port = htons(SERVERPORT);
serveraddr.sin_addr.s_addr = inet_addr("9.1.2.3");

int rc = bind(sd, (struct sockaddr *)&serveraddr, sizeof(serveraddr));

また、セキュリティの観点から追加したいのですが、ソケットをインターフェースにバインドするのは良いことですが、 INADDR_ANY を使用するのは意味がありません リッスン IP アドレスとして。これを行うと、すべてのネットワーク インターフェイスの netstat でポートが開いているように見えます。

Proto Recv-Q Send-Q Local Address    Foreign Address    State     User Inode      PID/Program name
tcp   0      0      0.0.0.0:5555     0.0.0.0:*          LISTEN    0    210898     26996/myserver  

代わりに、使用されているインターフェイス (プライベート VLAN) に固有の IP アドレスを指定しました。これにより、netstat 出力も修正されました:

Proto Recv-Q Send-Q Local Address    Foreign Address    State     User Inode      PID/Program name
tcp   0      0      9.1.2.3:5555     0.0.0.0:*          LISTEN    0    210898     26996/myserver  

const char *opt;
opt = "eth0";
const len = strnlen(opt, IFNAMSIZ);
if (len == IFNAMSIZ) {
    fprintf(stderr, "Too long iface name");
    return 1;
}
setsockopt(sd, SOL_SOCKET, SO_BINDTODEVICE, opt, len);

最初の行:変数を設定します

2 行目:どのインターフェイスにバインドするかをプログラムに指示します

行 3-5:インターフェイス名の長さを取得し、サイズが大きすぎないかどうかを確認します。

6 行目:ソケット sd のソケット オプションを設定します。 、デバイスにバインド opt .

setsockopt プロトタイプ:

int setsockopt(int s, int level, int optname, const void *optval, socklen_t optlen);

また、必ず if.h を含めてください 、 socket.hstring.h ヘッダファイル


Linux
  1. ネットワークインターフェイスを再起動する方法は?

  2. CLOSE_WAIT ソケット接続を削除するにはどうすればよいですか

  3. 特定のインターフェースで cURL を使用する方法

  1. 特定のサブネット (ソース IP) のみを特定のインターフェイスにルーティングする方法は?

  2. Linux の特定のポートで netstat を使用する方法

  3. BIND DNS サーバーを新しいハードウェアに移行する方法は?

  1. 特定のディレクトリにSSHで接続する方法は?

  2. 特定のホストへのルートを追加すると、特定のインターフェイスに出ます

  3. 特定の変数を調達する方法