0

0

如何在 macOS 上使用 Go 捕获原始 TCP 数据包

聖光之護

聖光之護

发布时间:2026-01-26 21:57:01

|

684人浏览过

|

来源于php中文网

原创

如何在 macOS 上使用 Go 捕获原始 TCP 数据包

macos(基于 bsd)禁止直接通过 net.listenip("ip4:tcp", ...) 创建 tcp 层原始套接字,因此无法用标准 net 包读取所有入站 tcp 包;需降级至链路层(如 ethernet)并借助 libpcap(如 gopacket/pcap)实现可靠抓包。

在 Go 中尝试监听 TCP 协议的原始 IP 套接字(如 net.ListenIP("ip4:tcp", addr))时,macOS 会静默失败或返回空数据——这不是代码 bug,而是系统内核限制所致。BSD 衍生系统(包括 macOS)出于安全与协议完整性考虑,不允许用户空间程序直接注册 TCP 协议号的原始套接字。相比之下,ICMP 协议在部分 BSD 实现中仍开放 raw socket 支持(故切换为 "ip4:icmp" 时可收到响应),但 TCP/UDP 不在此列。

要真正捕获所有发往本机(如 192.168.1.65)的 TCP 数据包,必须绕过 IP 层抽象,进入更底层的数据链路层(Data Link Layer),即直接从网卡驱动读取以太网帧(Ethernet frames)。此时推荐使用成熟的跨平台抓包方案:libpcap + Go 封装库 gopacket

✅ 正确做法:使用 gopacket/pcap 抓取 TCP 流量

首先安装依赖:

AssemblyAI
AssemblyAI

转录和理解语音的AI模型

下载
go get github.com/google/gopacket
go get github.com/google/gopacket/pcap

以下是一个完整示例,监听 en0 接口、过滤并解析所有目标为 192.168.1.65 的 TCP 数据包:

package main

import (
    "fmt"
    "log"
    "time"

    "github.com/google/gopacket"
    "github.com/google/gopacket/layers"
    "github.com/google/gopacket/pcap"
)

func main() {
    // 打开网络接口(需 root 权限)
    handle, err := pcap.OpenLive("en0", 1600, true, 30*time.Second)
    if err != nil {
        log.Fatal(err)
    }
    defer handle.Close()

    // 设置 BPF 过滤器:只捕获目的 IP 为 192.168.1.65 的 TCP 包
    err = handle.SetBPFFilter("dst host 192.168.1.65 and tcp")
    if err != nil {
        log.Fatal(err)
    }

    // 创建解包器
    packetSource := gopacket.NewPacketSource(handle, handle.LinkType())

    fmt.Println("Listening for TCP packets to 192.168.1.65...")
    for packet := range packetSource.Packets() {
        ipLayer := packet.Layer(layers.LayerTypeIPv4)
        tcpLayer := packet.Layer(layers.LayerTypeTCP)
        if ipLayer == nil || tcpLayer == nil {
            continue
        }

        ip, _ := ipLayer.(*layers.IPv4)
        tcp, _ := tcpLayer.(*layers.TCP)

        fmt.Printf("[%s → %s] TCP %d → %d | Flags: %s | Len: %d\n",
            ip.SrcIP, ip.DstIP,
            tcp.SrcPort, tcp.DstPort,
            tcp.String(), // 自动格式化标志位(SYN, ACK 等)
            len(packet.Data()),
        )
    }
}

⚠️ 注意事项

  • 需要管理员权限:运行前执行 sudo go run main.go,否则 pcap.OpenLive 将失败(macOS 要求 CAP_NET_RAW 或等效特权)。
  • 接口名确认:使用 ifconfig 或 networksetup -listallhardwareports 核实真实接口名(如 en0, en1),避免硬编码错误。
  • BPF 过滤器提升性能:在内核态过滤(如 dst host ... and tcp)可大幅减少用户态数据拷贝,避免处理无关流量。
  • 不替代 net.Conn:此方式用于被动嗅探/分析,不可用于接收并响应 TCP 连接(那仍需 net.ListenTCP);原始抓包不会干扰内核 TCP 栈的正常收发。

✅ 总结

Go 标准库 net 包的 ListenIP 仅支持部分协议(如 ICMP、IGMP)的原始套接字,TCP 和 UDP 在 macOS/BSD 上被明确禁用。若需全流量 TCP 监控、协议分析或自定义中间件,唯一可靠路径是使用 gopacket/pcap 这类基于 libpcap 的底层封装——它跨平台、稳定,并提供丰富的解析与过滤能力。记住:抓包 ≠ 协议栈接管,二者职责分明,合理选型才能事半功倍。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
什么是中间件
什么是中间件

中间件是一种软件组件,充当不兼容组件之间的桥梁,提供额外服务,例如集成异构系统、提供常用服务、提高应用程序性能,以及简化应用程序开发。想了解更多中间件的相关内容,可以阅读本专题下面的文章。

184

2024.05.11

Golang 中间件开发与微服务架构
Golang 中间件开发与微服务架构

本专题系统讲解 Golang 在微服务架构中的中间件开发,包括日志处理、限流与熔断、认证与授权、服务监控、API 网关设计等常见中间件功能的实现。通过实战项目,帮助开发者理解如何使用 Go 编写高效、可扩展的中间件组件,并在微服务环境中进行灵活部署与管理。

226

2025.12.18

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1962

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

658

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2403

2025.12.29

java接口相关教程
java接口相关教程

本专题整合了java接口相关内容,阅读专题下面的文章了解更多详细内容。

47

2026.01.19

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

447

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

606

2023.08.10

TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

49

2026.03.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Git 教程
Git 教程

共21课时 | 4.2万人学习

Git版本控制工具
Git版本控制工具

共8课时 | 1.6万人学习

Git中文开发手册
Git中文开发手册

共0课时 | 94人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号