source: lib/format_linux.c @ 9f1b6ee

4.0.1-hotfixescachetimestampsdevelopdpdk-ndagetsilivegetfragoffhelplibtrace4ndag_formatpfringrc-4.0.1rc-4.0.2rc-4.0.3rc-4.0.4ringdecrementfixringperformanceringtimestampfixes
Last change on this file since 9f1b6ee was 9f1b6ee, checked in by Shane Alcock <salcock@…>, 11 years ago
  • Let's be a bit more careful about freeing things in the event of error inside of format_linux.c
  • Property mode set to 100644
File size: 23.6 KB
RevLine 
[97e39a7]1/*
2 * This file is part of libtrace
3 *
[238d50a]4 * Copyright (c) 2007,2008,2009,2010 The University of Waikato, Hamilton,
5 * New Zealand.
6 *
[97e39a7]7 * Authors: Daniel Lawson
[238d50a]8 *          Perry Lorier
9 *          Shane Alcock
[97e39a7]10 *         
11 * All rights reserved.
12 *
13 * This code has been developed by the University of Waikato WAND
14 * research group. For further information please see http://www.wand.net.nz/
15 *
16 * libtrace is free software; you can redistribute it and/or modify
17 * it under the terms of the GNU General Public License as published by
18 * the Free Software Foundation; either version 2 of the License, or
19 * (at your option) any later version.
20 *
21 * libtrace is distributed in the hope that it will be useful,
22 * but WITHOUT ANY WARRANTY; without even the implied warranty of
23 * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
24 * GNU General Public License for more details.
25 *
26 * You should have received a copy of the GNU General Public License
27 * along with libtrace; if not, write to the Free Software
28 * Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA  02111-1307  USA
29 *
[293999b]30 * $Id$
[97e39a7]31 *
32 */
33
[238d50a]34
[97e39a7]35#include "libtrace.h"
36#include "libtrace_int.h"
37#include "format_helper.h"
38#include "config.h"
[91b72d3]39#include <stdlib.h>
[97e39a7]40
41#ifdef HAVE_INTTYPES_H
42#  include <inttypes.h>
43#else
44# error "Can't find inttypes.h"
45#endif
46
47#include <sys/socket.h>
48#include <netpacket/packet.h>
49#include <net/ethernet.h>
50#include <net/if_arp.h>
51
[edb18ce]52#include <string.h>
53#include <net/if.h>
54#include <sys/ioctl.h>
[d0fd73c]55#include <errno.h>
[91b72d3]56#include <unistd.h>
[edb18ce]57
[3a14f3b]58#include <assert.h>
[c4cf162]59
[238d50a]60/* This format module deals with using the Linux Native capture format.
61 *
62 * Linux Native is a LIVE capture format.
63 *
64 * This format also supports writing which will write packets out to the
65 * network as a form of packet replay. This should not be confused with the
66 * RT protocol which is intended to transfer captured packet records between
67 * RT-speaking programs.
68 */
69
[89404f5]70/* Declared in linux/if_arp.h but not in net/if_arp.h sigh */
71#ifndef ARPHRD_NONE
72#define ARPHRD_NONE 0xfffe
73#endif
74
[50bbce8]75struct tpacket_stats {
76        unsigned int tp_packets;
77        unsigned int tp_drops;
78};
79
[1aa4bf7]80typedef enum { TS_NONE, TS_TIMEVAL, TS_TIMESPEC } timestamptype_t;
81
[238d50a]82struct linux_format_data_t {
83        /* The file descriptor being used for the capture */
[97e39a7]84        int fd;
[238d50a]85        /* The snap length for the capture */
[411f3c7]86        int snaplen;
[238d50a]87        /* Flag indicating whether the interface should be placed in
88         * promiscuous mode */
[411f3c7]89        int promisc;
[238d50a]90        /* The timestamp format used by the capture */ 
[1aa4bf7]91        timestamptype_t timestamptype;
[238d50a]92        /* A BPF filter that is applied to every captured packet */
[394706e]93        libtrace_filter_t *filter;
[238d50a]94        /* Statistics for the capture process, e.g. dropped packet counts */
[50bbce8]95        struct tpacket_stats stats;
[238d50a]96        /* Flag indicating whether the statistics are current or not */
[50bbce8]97        int stats_valid;
[97e39a7]98};
99
[1aa4bf7]100
[238d50a]101/* Note that this structure is passed over the wire in rt encapsulation, and
102 * thus we need to be careful with data sizes.  timeval's and timespec's
103 * can also change their size on 32/64 machines.
[7fa118f]104 */
[238d50a]105
106/* Format header for encapsulating packets captured using linux native */
[97e39a7]107struct libtrace_linuxnative_header {
[238d50a]108        /* Timestamp of the packet, as a timeval */
[7fa118f]109        struct {
110                uint32_t tv_sec;
111                uint32_t tv_usec;
112        } tv;
[238d50a]113        /* Timestamp of the packet, as a timespec */
[7fa118f]114        struct {
115                uint32_t tv_sec;
116                uint32_t tv_nsec;
117        } ts;
[238d50a]118        /* The timestamp format used by the process that captured this packet */
[7fa118f]119        uint8_t timestamptype;
[238d50a]120        /* Wire length */
[7fa118f]121        uint32_t wirelen;
[238d50a]122        /* Capture length */
[7fa118f]123        uint32_t caplen;
[238d50a]124        /* The linux native header itself */
[97e39a7]125        struct sockaddr_ll hdr;
126};
127
[238d50a]128struct linux_output_format_data_t {
129        /* The file descriptor used to write the packets */
[e4e95499]130        int fd;
131};
132
[238d50a]133#define FORMAT(x) ((struct linux_format_data_t*)(x))
134#define DATAOUT(x) ((struct linux_output_format_data_t*)((x)->format_data))
[97e39a7]135
[91b72d3]136static int linuxnative_probe_filename(const char *filename)
137{
138        /* Is this an interface? */
139        return (if_nametoindex(filename) != 0);
140}
141
[411f3c7]142static int linuxnative_init_input(libtrace_t *libtrace) 
143{
[238d50a]144        libtrace->format_data = (struct linux_format_data_t *)
145                malloc(sizeof(struct linux_format_data_t));
[411f3c7]146        FORMAT(libtrace->format_data)->fd = -1;
[3ed9a80]147        FORMAT(libtrace->format_data)->promisc = -1;
[cdcaef6]148        FORMAT(libtrace->format_data)->snaplen = LIBTRACE_PACKET_BUFSIZE;
[394706e]149        FORMAT(libtrace->format_data)->filter = NULL;
[50bbce8]150        FORMAT(libtrace->format_data)->stats_valid = 0;
[411f3c7]151
152        return 0;
153}
154
[e4e95499]155static int linuxnative_init_output(libtrace_out_t *libtrace)
156{
[238d50a]157        libtrace->format_data = (struct linux_output_format_data_t*)
158                malloc(sizeof(struct linux_output_format_data_t));
[e4e95499]159        DATAOUT(libtrace)->fd = -1;
160
161        return 0;
162}
163
[411f3c7]164static int linuxnative_start_input(libtrace_t *libtrace)
165{
166        struct sockaddr_ll addr;
[d0fd73c]167        int one = 1;
[9a5b234]168        memset(&addr,0,sizeof(addr));
[394706e]169        libtrace_filter_t *filter = FORMAT(libtrace->format_data)->filter;
[238d50a]170       
171        /* Create a raw socket for reading packets on */
[97e39a7]172        FORMAT(libtrace->format_data)->fd = 
173                                socket(PF_PACKET, SOCK_RAW, htons(ETH_P_ALL));
174        if (FORMAT(libtrace->format_data)->fd==-1) {
[4b6495c3]175                trace_set_err(libtrace, errno, "Could not create raw socket");
[97e39a7]176                free(libtrace->format_data);
[9f1b6ee]177                libtrace->format_data = NULL;
[566e404]178                return -1;
[97e39a7]179        }
[238d50a]180
181        /* Bind to the capture interface */
[97e39a7]182        addr.sll_family = AF_PACKET;
183        addr.sll_protocol = htons(ETH_P_ALL);
184        if (strlen(libtrace->uridata)) {
185                addr.sll_ifindex = if_nametoindex(libtrace->uridata);
186                if (addr.sll_ifindex == 0) {
187                        close(FORMAT(libtrace->format_data)->fd);
[205809b]188                        trace_set_err(libtrace, TRACE_ERR_INIT_FAILED, "Failed to find interface %s", libtrace->uridata);
[97e39a7]189                        free(libtrace->format_data);
[9f1b6ee]190                        libtrace->format_data = NULL;
[566e404]191                        return -1;
[97e39a7]192                }
193        }
194        else {
195                addr.sll_ifindex = 0;
196        }
197        if (bind(FORMAT(libtrace->format_data)->fd,
198                                (struct sockaddr*)&addr,
[4bd8a5b]199                                (socklen_t)sizeof(addr))==-1) {
[97e39a7]200                free(libtrace->format_data);
[9f1b6ee]201                libtrace->format_data = NULL;
[4b6495c3]202                trace_set_err(libtrace, errno, "Failed to bind to interface %s", libtrace->uridata);
[566e404]203                return -1;
[97e39a7]204        }
[3ed9a80]205
206        /* If promisc hasn't been specified, set it to "true" if we're
207         * capturing on one interface, or "false" if we're capturing on
208         * all interfaces.
209         */ 
210        if (FORMAT(libtrace->format_data)->promisc==-1) {
211                if (addr.sll_ifindex!=0)
212                        FORMAT(libtrace->format_data)->promisc=1;
213                else
214                        FORMAT(libtrace->format_data)->promisc=0;
215        }
[238d50a]216       
217        /* Enable promiscuous mode, if requested */                     
[3ed9a80]218        if (FORMAT(libtrace->format_data)->promisc) {
[97e39a7]219                struct packet_mreq mreq;
220                socklen_t socklen = sizeof(mreq);
[9a5b234]221                memset(&mreq,0,sizeof(mreq));
[97e39a7]222                mreq.mr_ifindex = addr.sll_ifindex;
223                mreq.mr_type = PACKET_MR_PROMISC;
[cdcaef6]224                if (setsockopt(FORMAT(libtrace->format_data)->fd,
[97e39a7]225                                SOL_PACKET,
226                                PACKET_ADD_MEMBERSHIP,
227                                &mreq,
[cdcaef6]228                                socklen)==-1) {
229                        perror("setsockopt(PROMISC)");
230                }
[97e39a7]231        }
[238d50a]232
233        /* Set the timestamp option on the socket - aim for the most detailed
234         * clock resolution possible */
[1aa4bf7]235#ifdef SO_TIMESTAMPNS
236        if (setsockopt(FORMAT(libtrace->format_data)->fd,
237                        SOL_SOCKET,
238                        SO_TIMESTAMPNS,
239                        &one,
240                        (socklen_t)sizeof(one))!=-1) {
241                FORMAT(libtrace->format_data)->timestamptype = TS_TIMESPEC;
242        }
243        else
244        /* DANGER: This is a dangling else to only do the next setsockopt() if we fail the first! */
245#endif
[3b10b9f]246        if (setsockopt(FORMAT(libtrace->format_data)->fd,
[d0fd73c]247                        SOL_SOCKET,
248                        SO_TIMESTAMP,
249                        &one,
[1aa4bf7]250                        (socklen_t)sizeof(one))!=-1) {
251                FORMAT(libtrace->format_data)->timestamptype = TS_TIMEVAL;
[3b10b9f]252        }
[1aa4bf7]253        else 
254                FORMAT(libtrace->format_data)->timestamptype = TS_NONE;
[d0fd73c]255
[3a14f3b]256        /* Push BPF filter into the kernel. At this stage we can safely assume
257         * that the filterstring has been compiled, or the filter was supplied
258         * pre-compiled.
[394706e]259         */
260        if (filter != NULL) {
[3a14f3b]261                assert(filter->flag == 1);
[394706e]262                if (setsockopt(FORMAT(libtrace->format_data)->fd,
263                                        SOL_SOCKET,
264                                        SO_ATTACH_FILTER,
265                                        &filter->filter,
266                                        sizeof(filter->filter)) == -1) {
267                        perror("setsockopt(SO_ATTACH_FILTER)");
268                } else { 
269                        /* The socket accepted the filter, so we need to
270                         * consume any buffered packets that were received
271                         * between opening the socket and applying the filter.
272                         */
273                        void *buf = malloc((size_t)LIBTRACE_PACKET_BUFSIZE);
274                        while(recv(FORMAT(libtrace->format_data)->fd,
275                                        buf,
276                                        (size_t) LIBTRACE_PACKET_BUFSIZE,
277                                        MSG_DONTWAIT) != -1) { }
278                        free(buf);
279                }
280        }
[50bbce8]281
282        FORMAT(libtrace->format_data)->stats_valid=0;
[394706e]283                                       
[566e404]284        return 0;
[97e39a7]285}
286
[e4e95499]287static int linuxnative_start_output(libtrace_out_t *libtrace)
288{
289        FORMAT(libtrace->format_data)->fd = 
290                                socket(PF_PACKET, SOCK_RAW, 0);
291        if (FORMAT(libtrace->format_data)->fd==-1) {
292                free(libtrace->format_data);
293                return -1;
294        }
[50bbce8]295        FORMAT(libtrace->format_data)->stats_valid=0;
[e4e95499]296
297        return 0;
298}
299
[411f3c7]300static int linuxnative_pause_input(libtrace_t *libtrace)
301{
[97e39a7]302        close(FORMAT(libtrace->format_data)->fd);
[411f3c7]303        FORMAT(libtrace->format_data)->fd=-1;
304
305        return 0;
306}
307
308static int linuxnative_fin_input(libtrace_t *libtrace) 
309{
[9f1b6ee]310        if (libtrace->format_data) {
311                if (FORMAT(libtrace->format_data)->filter != NULL)
312                        free(FORMAT(libtrace->format_data)->filter);
[4b6495c3]313                free(libtrace->format_data);
[9f1b6ee]314        }
[394706e]315       
[97e39a7]316        return 0;
317}
318
[e4e95499]319static int linuxnative_fin_output(libtrace_out_t *libtrace)
320{
321        close(DATAOUT(libtrace)->fd);
322        DATAOUT(libtrace)->fd=-1;
323        free(libtrace->format_data);
324        return 0;
325}
326
[238d50a]327/* Compiles a libtrace BPF filter for use with a linux native socket */
[394706e]328static int linuxnative_configure_bpf(libtrace_t *libtrace, 
329                libtrace_filter_t *filter) {
330#ifdef HAVE_LIBPCAP
331        struct ifreq ifr;
332        unsigned int arphrd;
333        libtrace_dlt_t dlt;
334        libtrace_filter_t *f;
335        int sock;
336        pcap_t *pcap;
337
[3a14f3b]338        /* Take a copy of the filter object as it was passed in */
[394706e]339        f = (libtrace_filter_t *) malloc(sizeof(libtrace_filter_t));
340        memcpy(f, filter, sizeof(libtrace_filter_t));
341       
[3a14f3b]342        /* If we are passed a filter with "flag" set to zero, then we must
343         * compile the filterstring before continuing. This involves
344         * determining the linktype, passing the filterstring to libpcap to
345         * compile, and saving the result for trace_start() to push into the
346         * kernel.
347         * If flag is set to one, then the filter was probably generated using
348         * trace_create_filter_from_bytecode() and so we don't need to do
349         * anything (we've just copied it above).
350         */
351        if (f->flag == 0) {
352                sock = socket(PF_INET, SOCK_STREAM, 0);
353                memset(&ifr, 0, sizeof(struct ifreq));
354                strncpy(ifr.ifr_name, libtrace->uridata, IF_NAMESIZE);
355                if (ioctl(sock, SIOCGIFHWADDR, &ifr) != 0) {
356                        perror("Can't get HWADDR for interface");
357                        return -1;
358                }
[f2fae49]359                close(sock);
[3a14f3b]360
361                arphrd = ifr.ifr_hwaddr.sa_family;
362                dlt = libtrace_to_pcap_dlt(arphrd_type_to_libtrace(arphrd));
363
364                pcap = pcap_open_dead(dlt, 
365                                FORMAT(libtrace->format_data)->snaplen);
[394706e]366
[3a14f3b]367                if (pcap_compile(pcap, &f->filter, f->filterstring, 0, 0) == -1) {
368                        perror("PCAP failed to compile the filterstring");
369                        return -1;
370                }
[394706e]371
[3a14f3b]372                pcap_close(pcap);
373               
374                /* Set the "flag" to indicate that the filterstring has been
375                 * compiled
376                 */
377                f->flag = 1;
378        }
379       
[394706e]380        if (FORMAT(libtrace->format_data)->filter != NULL)
381                free(FORMAT(libtrace->format_data)->filter);
382       
383        FORMAT(libtrace->format_data)->filter = f;
[3a14f3b]384       
[394706e]385        return 0;
386#else
387        return -1
388#endif
389}
[411f3c7]390static int linuxnative_config_input(libtrace_t *libtrace,
391                trace_option_t option,
392                void *data)
393{
394        switch(option) {
395                case TRACE_OPTION_SNAPLEN:
396                        FORMAT(libtrace->format_data)->snaplen=*(int*)data;
397                        return 0;
398                case TRACE_OPTION_PROMISC:
399                        FORMAT(libtrace->format_data)->promisc=*(int*)data;
400                        return 0;
401                case TRACE_OPTION_FILTER:
[394706e]402                        return linuxnative_configure_bpf(libtrace, 
403                                        (libtrace_filter_t *) data);
[646aca1]404                case TRACE_OPTION_META_FREQ:
[cd7eec7]405                        /* No meta-data for this format */
406                        break;
[646aca1]407                case TRACE_OPTION_EVENT_REALTIME:
[238d50a]408                        /* Live captures are always going to be in trace time */
[646aca1]409                        break;
[411f3c7]410                /* Avoid default: so that future options will cause a warning
411                 * here to remind us to implement it, or flag it as
412                 * unimplementable
413                 */
414        }
[205809b]415       
[708f9ae]416        /* Don't set an error - trace_config will try to deal with the
417         * option and will set an error if it fails */
[411f3c7]418        return -1;
419}
420
[f0fb38f]421static int linuxnative_prepare_packet(libtrace_t *libtrace, 
422                libtrace_packet_t *packet, void *buffer, 
423                libtrace_rt_types_t rt_type, uint32_t flags) {
424
425        if (packet->buffer != buffer &&
426                        packet->buf_control == TRACE_CTRL_PACKET) {
427                free(packet->buffer);
428        }
429
430        if ((flags & TRACE_PREP_OWN_BUFFER) == TRACE_PREP_OWN_BUFFER) {
431                packet->buf_control = TRACE_CTRL_PACKET;
432        } else
433                packet->buf_control = TRACE_CTRL_EXTERNAL;
434
435
436        packet->buffer = buffer;
437        packet->header = buffer;
438        packet->payload = (char *)buffer + 
439                sizeof(struct libtrace_linuxnative_header);
440        packet->type = rt_type;
441
442        if (libtrace->format_data == NULL) {
443                if (linuxnative_init_input(libtrace))
444                        return -1;
445        }
446        return 0;
447       
448}
449
[411f3c7]450#define LIBTRACE_MIN(a,b) ((a)<(b) ? (a) : (b))
451
[3b10b9f]452/* 20 isn't enough on x86_64 */
453#define CMSG_BUF_SIZE 128
[e4e95499]454static int linuxnative_read_packet(libtrace_t *libtrace, libtrace_packet_t *packet) 
455{
[566e404]456        struct libtrace_linuxnative_header *hdr;
[d0fd73c]457        struct msghdr msghdr;
458        struct iovec iovec;
459        unsigned char controlbuf[CMSG_BUF_SIZE];
460        struct cmsghdr *cmsg;
[edb18ce]461        socklen_t socklen;
[411f3c7]462        int snaplen;
[f0fb38f]463        uint32_t flags = 0;
464       
[566e404]465        if (!packet->buffer || packet->buf_control == TRACE_CTRL_EXTERNAL) {
[4bd8a5b]466                packet->buffer = malloc((size_t)LIBTRACE_PACKET_BUFSIZE);
[cdcaef6]467                if (!packet->buffer) {
468                        perror("Cannot allocate buffer");
469                }
[566e404]470        }
471
[f0fb38f]472        flags |= TRACE_PREP_OWN_BUFFER;
473       
[cab58c5]474        packet->type = TRACE_RT_DATA_LINUX_NATIVE;
[566e404]475
[85a79b0]476        hdr=(struct libtrace_linuxnative_header*)packet->buffer;
[edb18ce]477        socklen=sizeof(hdr->hdr);
[411f3c7]478        snaplen=LIBTRACE_MIN(
479                        (int)LIBTRACE_PACKET_BUFSIZE-(int)sizeof(*hdr),
480                        (int)FORMAT(libtrace->format_data)->snaplen);
[d0fd73c]481
[238d50a]482        /* Prepare the msghdr and iovec for the kernel to write the
483         * captured packet into. The msghdr will point to the part of our
484         * buffer reserved for sll header, while the iovec will point at
485         * the buffer following the sll header. */
486
[d0fd73c]487        msghdr.msg_name = &hdr->hdr;
488        msghdr.msg_namelen = sizeof(struct sockaddr_ll);
489
490        msghdr.msg_iov = &iovec;
491        msghdr.msg_iovlen = 1;
492
493        msghdr.msg_control = &controlbuf;
494        msghdr.msg_controllen = CMSG_BUF_SIZE;
495        msghdr.msg_flags = 0;
496
[1f44884]497        iovec.iov_base = (void*)(packet->buffer+sizeof(*hdr));
[d0fd73c]498        iovec.iov_len = snaplen;
499
500        hdr->wirelen = recvmsg(FORMAT(libtrace->format_data)->fd, &msghdr, 0);
501
[d7e8e67]502        if (hdr->wirelen==~0U) {
[d0fd73c]503                trace_set_err(libtrace,errno,"recvmsg");
[97e39a7]504                return -1;
[d0fd73c]505        }
[97e39a7]506
[d7e8e67]507        hdr->caplen=LIBTRACE_MIN((unsigned int)snaplen,(unsigned int)hdr->wirelen);
[411f3c7]508
[238d50a]509        /* Extract the timestamps from the msghdr and store them in our
510         * linux native encapsulation, so that we can preserve the formatting
511         * across multiple architectures */
512
[d0fd73c]513        for (cmsg = CMSG_FIRSTHDR(&msghdr);
514                        cmsg != NULL;
515                        cmsg = CMSG_NXTHDR(&msghdr, cmsg)) {
516                if (cmsg->cmsg_level == SOL_SOCKET
517                        && cmsg->cmsg_type == SO_TIMESTAMP
[3b10b9f]518                        && cmsg->cmsg_len <= CMSG_LEN(sizeof(struct timeval))) {
[c69b593]519                       
520                        struct timeval *tv;
521                        tv = (struct timeval *)CMSG_DATA(cmsg);
522                       
523                       
524                        hdr->tv.tv_sec = tv->tv_sec;
525                        hdr->tv.tv_usec = tv->tv_usec;
[1aa4bf7]526                        hdr->timestamptype = TS_TIMEVAL;
527                        break;
528                } 
529#ifdef SO_TIMESTAMPNS
530                else if (cmsg->cmsg_level == SOL_SOCKET
531                        && cmsg->cmsg_type == SO_TIMESTAMPNS
532                        && cmsg->cmsg_len <= CMSG_LEN(sizeof(struct timespec))) {
[c69b593]533
534                        struct timespec *tv;
535                        tv = (struct timespec *)CMSG_DATA(cmsg);
536
537                        hdr->ts.tv_sec = tv->tv_sec;
538                        hdr->ts.tv_nsec = tv->tv_nsec;
[1aa4bf7]539                        hdr->timestamptype = TS_TIMESPEC;
[d0fd73c]540                        break;
541                }
[1aa4bf7]542#endif
[d0fd73c]543        }
544
[238d50a]545        /* Did we not get given a timestamp? Try to get one from the
546         * file descriptor directly */
[1aa4bf7]547        if (cmsg == NULL) {
[7fa118f]548                struct timeval tv;
[1aa4bf7]549                if (ioctl(FORMAT(libtrace->format_data)->fd, 
[7fa118f]550                                  SIOCGSTAMP,&tv)==0) {
551                        hdr->tv.tv_sec = tv.tv_sec;
552                        hdr->tv.tv_usec = tv.tv_usec;
[1aa4bf7]553                        hdr->timestamptype = TS_TIMEVAL;
554                }
555                else {
556                        hdr->timestamptype = TS_NONE;
557                }
558        }
[97e39a7]559
[238d50a]560        /* Buffer contains all of our packet (including our custom header) so
561         * we just need to get prepare_packet to set all our packet pointers
562         * appropriately */
563       
[f0fb38f]564        if (linuxnative_prepare_packet(libtrace, packet, packet->buffer,
565                                packet->type, flags))
566                return -1;
567       
[97e39a7]568        return hdr->wirelen+sizeof(*hdr);
569}
570
[e4e95499]571static int linuxnative_write_packet(libtrace_out_t *trace, 
[85a79b0]572                libtrace_packet_t *packet) 
[e4e95499]573{
574        struct sockaddr_ll hdr;
575
576        hdr.sll_family = AF_PACKET;
577        hdr.sll_protocol = 0;
[030aa3f]578        hdr.sll_ifindex = if_nametoindex(trace->uridata);
[e4e95499]579        hdr.sll_hatype = 0;
580        hdr.sll_pkttype = 0;
[99ff3d9]581        hdr.sll_halen = htons(6); /* FIXME */
[013de36e]582        memcpy(hdr.sll_addr,packet->payload,(size_t)ntohs(hdr.sll_halen));
[e4e95499]583
[238d50a]584        /* This is pretty easy, just send the payload using sendto() (after
585         * setting up the sll header properly, of course) */
[e4e95499]586        return sendto(DATAOUT(trace)->fd,
587                        packet->payload,
588                        trace_get_capture_length(packet),
589                        0,
[4bd8a5b]590                        (struct sockaddr*)&hdr, (socklen_t)sizeof(hdr));
[e4e95499]591
592}
593
[97e39a7]594static libtrace_linktype_t linuxnative_get_link_type(const struct libtrace_packet_t *packet) {
[c042b5c]595        int linktype=(((struct libtrace_linuxnative_header*)(packet->buffer))
596                                ->hdr.sll_hatype);
[238d50a]597        /* Convert the ARPHRD type into an appropriate libtrace link type */
598
[fc2e63f]599        switch (linktype) {
[51c83a4]600                case ARPHRD_ETHER:
[97e39a7]601                        return TRACE_TYPE_ETH;
[8c747709]602                case ARPHRD_PPP:
603                        return TRACE_TYPE_NONE;
[ef3660cb]604                case ARPHRD_80211_RADIOTAP:
605                        return TRACE_TYPE_80211_RADIO;
606                case ARPHRD_IEEE80211:
607                        return TRACE_TYPE_80211;
[496b8e5]608                case ARPHRD_SIT:
[89404f5]609                case ARPHRD_NONE:
[496b8e5]610                        return TRACE_TYPE_NONE;
[97e39a7]611                default: /* shrug, beyond me! */
[9cad9c9]612                        printf("unknown Linux ARPHRD type 0x%04x\n",linktype);
[85a79b0]613                        return (libtrace_linktype_t)~0U;
[97e39a7]614        }
615}
616
[431548c5]617static libtrace_direction_t linuxnative_get_direction(const struct libtrace_packet_t *packet) {
[97e39a7]618        switch (((struct libtrace_linuxnative_header*)(packet->buffer))->hdr.sll_pkttype) {
619                case PACKET_OUTGOING:
[27bd348]620                case PACKET_LOOPBACK:
[431548c5]621                        return TRACE_DIR_OUTGOING;
[97e39a7]622                default:
[431548c5]623                        return TRACE_DIR_INCOMING;
[97e39a7]624        }
625}
626
[1008250]627static libtrace_direction_t linuxnative_set_direction(
[f2fae49]628                libtrace_packet_t *packet,
[1008250]629                libtrace_direction_t direction) {
630
631        switch (direction) {
632                case TRACE_DIR_OUTGOING:
633                        ((struct libtrace_linuxnative_header*)(packet->buffer))->hdr.sll_pkttype = PACKET_OUTGOING;
634                        return TRACE_DIR_OUTGOING;
635                case TRACE_DIR_INCOMING:
[27bd348]636                        ((struct libtrace_linuxnative_header*)(packet->buffer))->hdr.sll_pkttype = PACKET_HOST;
[1008250]637                        return TRACE_DIR_INCOMING;
638                default:
639                        return -1;
640        }
641}
642
[1aa4bf7]643static struct timespec linuxnative_get_timespec(const libtrace_packet_t *packet) 
644{
645        struct libtrace_linuxnative_header *hdr = 
646                (struct libtrace_linuxnative_header*) packet->buffer;
647        /* We have to upconvert from timeval to timespec */
648        if (hdr->timestamptype == TS_TIMEVAL) {
649                struct timespec ts;
650                ts.tv_sec = hdr->tv.tv_sec;
651                ts.tv_nsec = hdr->tv.tv_usec*1000;
652                return ts;
653        }
[7fa118f]654        else {
655                struct timespec ts;
656                ts.tv_sec = hdr->ts.tv_sec;
657                ts.tv_nsec = hdr->ts.tv_nsec;
658                return ts;
659        }
[1aa4bf7]660}
661
[411f3c7]662static struct timeval linuxnative_get_timeval(const libtrace_packet_t *packet) 
663{
[1aa4bf7]664        struct libtrace_linuxnative_header *hdr = 
665                (struct libtrace_linuxnative_header*) packet->buffer;
666        /* We have to downconvert from timespec to timeval */
667        if (hdr->timestamptype == TS_TIMESPEC) {
668                struct timeval tv;
669                tv.tv_sec = hdr->ts.tv_sec;
670                tv.tv_usec = hdr->ts.tv_nsec/1000;
671                return tv;
672        }
[7fa118f]673        else {
674                struct timeval tv;
675                tv.tv_sec = hdr->tv.tv_sec;
676                tv.tv_usec = hdr->tv.tv_usec;
677                return tv;
678        }
[97e39a7]679}
680
[411f3c7]681static int linuxnative_get_capture_length(const libtrace_packet_t *packet)
682{
683        return ((struct libtrace_linuxnative_header*)(packet->buffer))->caplen;
684}
685
686static int linuxnative_get_wire_length(const libtrace_packet_t *packet) 
687{
[97e39a7]688        return ((struct libtrace_linuxnative_header*)(packet->buffer))->wirelen;
689}
690
[85a79b0]691static int linuxnative_get_framing_length(UNUSED
692                const libtrace_packet_t *packet) 
[411f3c7]693{
[97e39a7]694        return sizeof(struct libtrace_linuxnative_header);
695}
696
[f68d5b8]697static size_t linuxnative_set_capture_length(libtrace_packet_t *packet, 
698                size_t size) {
699
700        struct libtrace_linuxnative_header *linux_hdr = NULL;
701        assert(packet);
702        if (size > trace_get_capture_length(packet)) {
703                /* We should avoid making a packet larger */
704                return trace_get_capture_length(packet);
705        }
706       
707        /* Reset the cached capture length */
708        packet->capture_length = -1;
709
710        linux_hdr = (struct libtrace_linuxnative_header *)packet->header;
711        linux_hdr->caplen = size;
712        return trace_get_capture_length(packet);
713}
714
[97e39a7]715static int linuxnative_get_fd(const libtrace_t *trace) {
[f0fb38f]716        if (trace->format_data == NULL)
717                return -1;
[97e39a7]718        return FORMAT(trace->format_data)->fd;
719}
720
[25a9201]721/* Linux doesn't keep track how many packets were seen before filtering
722 * so we can't tell how many packets were filtered.  Bugger.  So annoying.
[4f87b817]723 *
724 * Since we tell libtrace that we do support filtering, if we don't declare
725 * this here as failing, libtrace will happily report for us that it didn't
726 * filter any packets, so don't lie -- return that we don't know.
[25a9201]727 */
[d267f4d]728static uint64_t linuxnative_get_filtered_packets(libtrace_t *trace UNUSED) {
[25a9201]729        return UINT64_MAX;
730}
731
[238d50a]732/* Number of packets that passed filtering */
[50bbce8]733static uint64_t linuxnative_get_captured_packets(libtrace_t *trace) {
[f0fb38f]734        if (trace->format_data == NULL)
735                return UINT64_MAX;
736        if (FORMAT(trace->format_data)->fd == -1) {
737                /* This is probably a 'dead' trace so obviously we can't query
738                 * the socket for capture counts, can we? */
739                return UINT64_MAX;
740        }
741       
[95fee28]742        if ((FORMAT(trace->format_data)->stats_valid & 1) 
743                        || FORMAT(trace->format_data)->stats_valid == 0) {
[50bbce8]744                socklen_t len = sizeof(FORMAT(trace->format_data)->stats);
745                getsockopt(FORMAT(trace->format_data)->fd, 
746                                SOL_PACKET,
747                                PACKET_STATISTICS,
748                                &FORMAT(trace->format_data)->stats,
749                                &len);
[95fee28]750                FORMAT(trace->format_data)->stats_valid |= 1;
[50bbce8]751        }
752
753        return FORMAT(trace->format_data)->stats.tp_packets;
754}
755
[25a9201]756/* Number of packets that got past filtering and were then dropped because
757 * of lack of space
758 */
[50bbce8]759static uint64_t linuxnative_get_dropped_packets(libtrace_t *trace) {
[f0fb38f]760        if (trace->format_data == NULL)
761                return UINT64_MAX;
762        if (FORMAT(trace->format_data)->fd == -1) {
763                /* This is probably a 'dead' trace so obviously we can't query
764                 * the socket for drop counts, can we? */
765                return UINT64_MAX;
766        }
767       
[95fee28]768        if ((FORMAT(trace->format_data)->stats_valid & 2)
769                        || (FORMAT(trace->format_data)->stats_valid==0)) {
[50bbce8]770                socklen_t len = sizeof(FORMAT(trace->format_data)->stats);
771                getsockopt(FORMAT(trace->format_data)->fd, 
772                                SOL_PACKET,
773                                PACKET_STATISTICS,
774                                &FORMAT(trace->format_data)->stats,
775                                &len);
[95fee28]776                FORMAT(trace->format_data)->stats_valid |= 2;
[50bbce8]777        }
778
779        return FORMAT(trace->format_data)->stats.tp_drops;
780}
781
[33d83d4]782static void linuxnative_help(void) {
[97e39a7]783        printf("linuxnative format module: $Revision$\n");
784        printf("Supported input URIs:\n");
[238d50a]785        printf("\tint:eth0\n");
[97e39a7]786        printf("\n");
787        printf("Supported output URIs:\n");
[238d50a]788        printf("\tint:eth0\n");
[97e39a7]789        printf("\n");
790        return;
791}
792static struct libtrace_format_t linuxnative = {
793        "int",
[293999b]794        "$Id$",
[97e39a7]795        TRACE_FORMAT_LINUX_NATIVE,
[91b72d3]796        linuxnative_probe_filename,     /* probe filename */
797        NULL,                           /* probe magic */
[97e39a7]798        linuxnative_init_input,         /* init_input */
[411f3c7]799        linuxnative_config_input,       /* config_input */
800        linuxnative_start_input,        /* start_input */
801        linuxnative_pause_input,        /* pause_input */
[e4e95499]802        linuxnative_init_output,        /* init_output */
[97e39a7]803        NULL,                           /* config_output */
[e4e95499]804        linuxnative_start_output,       /* start_ouput */
[97e39a7]805        linuxnative_fin_input,          /* fin_input */
[e4e95499]806        linuxnative_fin_output,         /* fin_output */
[97e39a7]807        linuxnative_read_packet,        /* read_packet */
[f0fb38f]808        linuxnative_prepare_packet,     /* prepare_packet */
[97e39a7]809        NULL,                           /* fin_packet */
[e4e95499]810        linuxnative_write_packet,       /* write_packet */
[97e39a7]811        linuxnative_get_link_type,      /* get_link_type */
812        linuxnative_get_direction,      /* get_direction */
[1008250]813        linuxnative_set_direction,      /* set_direction */
[97e39a7]814        NULL,                           /* get_erf_timestamp */
815        linuxnative_get_timeval,        /* get_timeval */
[1aa4bf7]816        linuxnative_get_timespec,       /* get_timespec */
[97e39a7]817        NULL,                           /* get_seconds */
818        NULL,                           /* seek_erf */
819        NULL,                           /* seek_timeval */
820        NULL,                           /* seek_seconds */
[411f3c7]821        linuxnative_get_capture_length, /* get_capture_length */
[97e39a7]822        linuxnative_get_wire_length,    /* get_wire_length */
823        linuxnative_get_framing_length, /* get_framing_length */
[f68d5b8]824        linuxnative_set_capture_length, /* set_capture_length */
[f2fae49]825        NULL,                           /* get_received_packets */
[25a9201]826        linuxnative_get_filtered_packets,/* get_filtered_packets */
[50bbce8]827        linuxnative_get_dropped_packets,/* get_dropped_packets */
828        linuxnative_get_captured_packets,/* get_captured_packets */
[97e39a7]829        linuxnative_get_fd,             /* get_fd */
[411f3c7]830        trace_event_device,             /* trace_event */
[97e39a7]831        linuxnative_help,               /* help */
832        NULL
833};
834
[33d83d4]835void linuxnative_constructor(void) {
[97e39a7]836        register_format(&linuxnative);
837}
Note: See TracBrowser for help on using the repository browser.