如何在所有设备上侦听网络流量时识别数据包的接口?

时间:2011-05-01 01:17:33

标签: python pcap libpcap tcpdump scapy

我正在编写一个python程序,需要监听所有网络设备上的流量,并根据其传入接口识别数据包。要监听所有接口,我开始捕获而不指定设备,但我无法表示特定数据包的接口。这是怎么做到的?

1 个答案:

答案 0 :(得分:2)

我认为MAC地址足以为您提供信息。

  

数据包的前6个八位字节是目标MAC地址,紧接着是6个八位字节的源MAC地址。

Source

802.3 Ethernet frame structure