我想只检测收到包,过滤掉本机发出去的包,请修改代码

时间: 2024-03-15 17:46:41 浏览: 18
在 Scapy 中,可以使用 `sniff` 函数的 `lfilter` 参数来过滤捕获到的数据包。`lfilter` 参数接受一个函数作为参数,该函数接受一个数据包作为参数,返回一个布尔值,表示是否接受该数据包。 下面是一个示例代码,用于过滤掉本机发出去的包,只检测收到的包: ```python from scapy.all import * # 定义过滤函数,用于过滤掉本机发出去的包 def filter_packet(packet): return not packet.haslayer(IP) or packet[IP].src != socket.gethostbyname(socket.gethostname()) # 定义回调函数,用于处理捕获到的数据包 def packet_callback(packet): src_ip = packet[IP].src src_port = packet[TCP].sport print(f"Received packet from {src_ip}:{src_port}") # 使用 sniff 函数捕获网络数据包 sniff(prn=packet_callback, lfilter=filter_packet, count=10) ``` 在这个示例代码中,我们定义了一个过滤函数 `filter_packet`,用于过滤掉本机发出去的包。在过滤函数中,我们使用 `haslayer` 方法判断数据包是否包含 IP 层,如果不包含 IP 层,则返回 True,表示接受该数据包。如果包含 IP 层,则使用 `socket.gethostbyname(socket.gethostname())` 获取本机 IP 地址,然后判断数据包的源 IP 是否等于本机 IP,如果不等于,则返回 True,表示接受该数据包。 注意,在使用 `socket.gethostbyname(socket.gethostname())` 获取本机 IP 地址时,可能会有多个 IP 地址,其中可能有一个是 127.0.0.1,表示本地回环地址。如果想要排除本地回环地址,可以在过滤函数中加入判断条件,如下所示: ```python def filter_packet(packet): return (not packet.haslayer(IP)) or \ (packet[IP].src != socket.gethostbyname(socket.gethostname()) and packet[IP].src != '127.0.0.1') ``` 这样,过滤函数就可以过滤掉本机发出去的包,并只检测收到的包。

相关推荐

最新推荐

recommend-type

python调用tcpdump抓包过滤的方法

主要为大家详细介绍了python调用tcpdump抓包过滤的方法,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
recommend-type

fiddler抓包小技巧之自动保存抓包数据的实现方法分析【可根据需求过滤】

主要介绍了fiddler抓包小技巧之自动保存抓包数据的实现方法,较为详细的分析了fiddler自动保存抓包数据及根据需求过滤相关操作技巧,需要的朋友可以参考下
recommend-type

Java编程实现基于用户的协同过滤推荐算法代码示例

主要介绍了Java编程实现基于用户的协同过滤推荐算法代码示例,具有一定参考价值,需要的朋友可以了解下。
recommend-type

Omnipeek(wildpackets)抓包:过滤器设置和数据包分析

使用wildpackets设置过滤器,以便于抓到希望捕获的数据包。本文介绍如何设置过滤器。
recommend-type

Pandas过滤dataframe中包含特定字符串的数据方法

今天小编就为大家分享一篇Pandas过滤dataframe中包含特定字符串的数据方法,具有很好的参考价值,希望对大家有所帮助。一起跟随小编过来看看吧
recommend-type

zigbee-cluster-library-specification

最新的zigbee-cluster-library-specification说明文档。
recommend-type

管理建模和仿真的文件

管理Boualem Benatallah引用此版本:布阿利姆·贝纳塔拉。管理建模和仿真。约瑟夫-傅立叶大学-格勒诺布尔第一大学,1996年。法语。NNT:电话:00345357HAL ID:电话:00345357https://theses.hal.science/tel-003453572008年12月9日提交HAL是一个多学科的开放存取档案馆,用于存放和传播科学研究论文,无论它们是否被公开。论文可以来自法国或国外的教学和研究机构,也可以来自公共或私人研究中心。L’archive ouverte pluridisciplinaire
recommend-type

MATLAB柱状图在信号处理中的应用:可视化信号特征和频谱分析

![matlab画柱状图](https://img-blog.csdnimg.cn/3f32348f1c9c4481a6f5931993732f97.png) # 1. MATLAB柱状图概述** MATLAB柱状图是一种图形化工具,用于可视化数据中不同类别或组的分布情况。它通过绘制垂直条形来表示每个类别或组中的数据值。柱状图在信号处理中广泛用于可视化信号特征和进行频谱分析。 柱状图的优点在于其简单易懂,能够直观地展示数据分布。在信号处理中,柱状图可以帮助工程师识别信号中的模式、趋势和异常情况,从而为信号分析和处理提供有价值的见解。 # 2. 柱状图在信号处理中的应用 柱状图在信号处理
recommend-type

hive中 的Metastore

Hive中的Metastore是一个关键的组件,它用于存储和管理Hive中的元数据。这些元数据包括表名、列名、表的数据类型、分区信息、表的存储位置等信息。Hive的查询和分析都需要Metastore来管理和访问这些元数据。 Metastore可以使用不同的后端存储来存储元数据,例如MySQL、PostgreSQL、Oracle等关系型数据库,或者Hadoop分布式文件系统中的HDFS。Metastore还提供了API,使得开发人员可以通过编程方式访问元数据。 Metastore的另一个重要功能是跟踪表的版本和历史。当用户对表进行更改时,Metastore会记录这些更改,并且可以让用户回滚到
recommend-type

JSBSim Reference Manual

JSBSim参考手册,其中包含JSBSim简介,JSBSim配置文件xml的编写语法,编程手册以及一些应用实例等。其中有部分内容还没有写完,估计有生之年很难看到完整版了,但是内容还是很有参考价值的。