Microsoft MVP성태의 닷넷 이야기
Windows: 185. C# - Windows 10/2019부터 추가된 SIO_TCP_INFO [링크 복사], [링크+제목 복사],
조회: 9083
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일

C# - Windows 10/2019부터 추가된 SIO_TCP_INFO

우연히 다음의 pdf 자료를 읽게 되었는데,

TCP improvements in the Windows network stack
; https://datatracker.ietf.org/meeting/98/materials/slides-98-tcpm-tcp-improvements-in-windows-01

Windows 10 Creators 업데이트(빌드 15014+)부터 SIO_TCP_INFO 옵션이 I/O Control Code에 추가되었다고 합니다. ^^ 리눅스의 TCP_INFO API를 따온 거라고 하는데 소켓 단위로 상태 조회를 할 수 있는 기능입니다.

C#으로 간단하게 테스트 코드를 만들어 보면 대충 이렇습니다.

using System;
using System.IO;
using System.Net.Sockets;
using System.Runtime.InteropServices;
using System.Text;

namespace ConsoleApp1
{
    class Program
    {
        static void Main(string[] args)
        {
            string ipAddr = "www.naver.com";
            int port = 80;

            using (Socket client = new Socket(AddressFamily.InterNetwork, SocketType.Stream, ProtocolType.Tcp))
            {
                try
                {
                    Console.WriteLine($"{DateTime.Now} Connecting...");
                    client.Connect(ipAddr, port);
                    Console.WriteLine($"{DateTime.Now} Connected.");

                    string request = @"GET / HTTP/1.0
HOST: www.naver.com

";

                    byte[] buffer = Encoding.UTF8.GetBytes(request);
                    Console.WriteLine($"Sent: {buffer.Length}");
                    client.Send(buffer);

                    MemoryStream ms = new MemoryStream();
                    while (true)
                    {
                        byte[] rcvBuffer = new byte[4096];

                        int nRecv = client.Receive(rcvBuffer);
                        if (nRecv == 0)
                        {
                            break;
                        }

                        ms.Write(rcvBuffer, 0, nRecv);
                    }

                    Console.WriteLine($"Receive: {ms.Length}");

                    DisplaySocketInfo(client);

                    client.Close();
                }
                catch (Exception e)
                {
                    Console.WriteLine(e.ToString());
                    Console.WriteLine($"{DateTime.Now} Failed.");
                }
            }
        }

        private static void DisplaySocketInfo(Socket client)
        {
            TCP_INFO_v0 info = new TCP_INFO_v0();
            const int SIO_TCP_INFO = unchecked((int)0xd8000027);

            byte[] version = new byte[4];
            byte[] tcpInfo = new byte[Marshal.SizeOf(info)];

            try
            {
                if (client.IOControl(SIO_TCP_INFO, version, tcpInfo) == tcpInfo.Length)
                {
                    unsafe
                    {
                        fixed (byte* ptr = tcpInfo)
                        {
                            IntPtr ptrBuf = new IntPtr(ptr);
                            info = (TCP_INFO_v0)Marshal.PtrToStructure(ptrBuf, typeof(TCP_INFO_v0));
                        }
                    }
                }
            }
            catch (Exception e)
            {
                Console.WriteLine(e.ToString());
                return;
            }

            Console.WriteLine($"State: {info.State}"); // 소켓 상태 출력
            Console.WriteLine($"Connection: {info.ConnectionTimeMs}ms"); // 연결 시 걸린 시간 출력
            Console.WriteLine($"Bytes-In: {info.BytesIn} bytes(s)"); // 소켓에서 Receive한 총 데이터
            Console.WriteLine($"Bytes-Out: {info.BytesOut} bytes(s)"); // 소켓에서 Send한 총 데이터
        }
    }
}

public enum TCPSTATE
{
    CLOSED,
    LISTEN,
    SYN_SENT,
    SYN_RCVD,
    ESTABLISHED,
    FIN_WAIT_1,
    FIN_WAIT_2,
    CLOSE_WAIT,
    CLOSING,
    LAST_ACK,
    TIME_WAIT,
    MAX
};

[StructLayout(LayoutKind.Sequential)]
public struct TCP_INFO_v0
{
    public TCPSTATE State;
    public uint Mss;
    public ulong ConnectionTimeMs;
    [MarshalAs(UnmanagedType.U1)]
    public bool TimestampsEnabled;
    public uint RttUs;
    public uint MinRttUs;
    public uint BytesInFlight;
    public uint Cwnd;
    public uint SndWnd;
    public uint RcvWnd;
    public uint RcvBuf;
    public ulong BytesOut;
    public ulong BytesIn;
    public uint BytesReordered;
    public uint BytesRetrans;
    public uint FastRetrans;
    public uint DupAcksIn;
    public uint TimeoutEpisodes;
    public byte SynRetrans;
}

실행하면 결과는 이렇고!

2020-12-14 오전 1:16:42 Connecting...
2020-12-14 오전 1:16:42 Connected.
Sent: 39
Receive: 334
State: CLOSE_WAIT
Connection: 19ms
Bytes-In: 334 bytes(s)
Bytes-Out: 39 bytes(s)




참고로, 몇 가지 예외 상황을 살펴보면.

SIO_TCP_INFO 옵션을 지원하지 않는 환경(예를 들어 Windows Server 2016)에서 Ioctl 명령을 수행하면 (C++에서는 WSAEOPNOTSUPP(10045) 오류 코드 반환) 0x80004005 예외가 발생합니다.

System.Net.Sockets.SocketException (0x80004005): The attempted operation is not supported for the type of object referenced
   at System.Net.Sockets.Socket.IOControl(Int32 ioControlCode, Byte[] optionInValue, Byte[] optionOutValue)
   at ConsoleApp1.Program.Main(String[] args) in C:\ConsoleApp1\ConsoleApp1\Program.cs:line 27

또한, 이 오류는 소켓을 Connect 하기 전에 실행해도 동일하게 발생하는데요, 따라서 만약 connect 여부를 판단할 수 없는 소켓에 대해서도 SIO_TCP_INFO 명령을 실행해야 한다면 예외 처리를 하거나, WSAIoctl 함수를 DllImport로 직접 호출하면 됩니다.

[DllImport("Ws2_32.dll")]
unsafe static extern int WSAIoctl(IntPtr s, uint dwIoControlCode, byte* lpvInBuffer, int cbInBuffer,
    byte* lpvOutBuffer, int cbOutBuffer, ref int lpcbBytesReturned, IntPtr lpOverlapped, IntPtr lpCompletionRoutine);

using (Socket client = new Socket(AddressFamily.InterNetwork, SocketType.Stream, ProtocolType.Tcp))
{
    IntPtr nativeSocketHandle = client.Handle;
    DisplaySocketInfo(nativeSocketHandle);
}

private unsafe static void DisplaySocketInfo(Socket socket)
{
    TCP_INFO_v0 info;
    const uint SIO_TCP_INFO = 0xd8000027;

    int outBufferLen = Marshal.SizeOf(typeof(TCP_INFO_v0));
    int returnBufferLen = 0;

    byte* version = stackalloc byte[4];
    byte* tcpInfo = stackalloc byte[outBufferLen];

    if (WSAIoctl(socket.Handle, SIO_TCP_INFO, version, 4,
        tcpInfo, outBufferLen, ref returnBufferLen, IntPtr.Zero, IntPtr.Zero) != 0)
    {
        return;
    }

    if (returnBufferLen != outBufferLen)
    {
        return;
    }

    unsafe
    {
        IntPtr ptrBuf = new IntPtr(tcpInfo);
        info = (TCP_INFO_v0)Marshal.PtrToStructure(ptrBuf, typeof(TCP_INFO_v0));
    }

    Console.WriteLine($"State: {info.State}");
    Console.WriteLine($"Connection: {info.ConnectionTimeMs}ms");
    Console.WriteLine($"Bytes-In: {info.BytesIn} bytes(s)");
    Console.WriteLine($"Bytes-Out: {info.BytesOut} bytes(s)");
}

재미있는 것은, Socket을 Close한 이후에도 SIO_TCP_INFO 옵션을 사용할 수 없는데 단지 이번에는 Socket.IOControl의 오류가 아닌, 닫힌 Socket 인스턴스를 사용하기 때문에 예외가 발생합니다.

System.ObjectDisposedException: Cannot access a disposed object.
Object name: 'System.Net.Sockets.Socket'.
   at System.Net.Sockets.Socket.IOControl(Int32 ioControlCode, Byte[] optionInValue, Byte[] optionOutValue)
   at ConsoleApp1.Program.DisplaySocketInfo(Socket client) in C:\ConsoleApp1\ConsoleApp1\Program.cs:line 116

따라서 Socket의 닫힘 여부를 알 수 없는 상황에서도 Win32 API를 호출하는 것으로 우회할 수 있습니다. (그러니까... 결국, 그냥 Win32 API를 직접 호출하는 것이 더 편리합니다. ^^;)

(첨부 파일은 이 글의 예제 코드를 포함합니다.)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 12/15/2020]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... [61]  62  63  64  65  66  67  68  69  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
12111정성태1/12/202013303디버깅 기술: 155. C# - KernelMemoryIO 드라이버를 이용해 실행 프로그램을 숨기는 방법(DKOM: Direct Kernel Object Modification) [16]파일 다운로드1
12110정성태1/11/202011931디버깅 기술: 154. Patch Guard로 인해 블루 스크린(BSOD)가 발생하는 사례 [5]파일 다운로드1
12109정성태1/10/20209836오류 유형: 588. Driver 프로젝트 빌드 오류 - Inf2Cat error -2: "Inf2Cat, signability test failed."
12108정성태1/10/20209852오류 유형: 587. Kernel Driver 시작 시 127(The specified procedure could not be found.) 오류 메시지 발생
12107정성태1/10/202010812.NET Framework: 877. C# - 프로세스의 모든 핸들을 열람 - 두 번째 이야기
12106정성태1/8/202012208VC++: 136. C++ - OSR Driver Loader와 같은 Legacy 커널 드라이버 설치 프로그램 제작 [1]
12105정성태1/8/202010881디버깅 기술: 153. C# - PEB를 조작해 로드된 DLL을 숨기는 방법
12104정성태1/7/202011554DDK: 9. 커널 메모리를 읽고 쓰는 NT Legacy driver와 C# 클라이언트 프로그램 [4]
12103정성태1/7/202014278DDK: 8. Visual Studio 2019 + WDK Legacy Driver 제작- Hello World 예제 [1]파일 다운로드2
12102정성태1/6/202011884디버깅 기술: 152. User 권한(Ring 3)의 프로그램에서 _ETHREAD 주소(및 커널 메모리를 읽을 수 있다면 _EPROCESS 주소) 구하는 방법
12101정성태1/5/202011232.NET Framework: 876. C# - PEB(Process Environment Block)를 통해 로드된 모듈 목록 열람
12100정성태1/3/20209265.NET Framework: 875. .NET 3.5 이하에서 IntPtr.Add 사용
12099정성태1/3/202011575디버깅 기술: 151. Windows 10 - Process Explorer로 확인한 Handle 정보를 windbg에서 조회 [1]
12098정성태1/2/202011162.NET Framework: 874. C# - 커널 구조체의 Offset 값을 하드 코딩하지 않고 사용하는 방법 [3]
12097정성태1/2/20209712디버깅 기술: 150. windbg - Wow64, x86, x64에서의 커널 구조체(예: TEB) 구조체 확인
12096정성태12/30/201911695디버깅 기술: 149. C# - DbgEng.dll을 이용한 간단한 디버거 제작 [1]
12095정성태12/27/201913104VC++: 135. C++ - string_view의 동작 방식
12094정성태12/26/201911282.NET Framework: 873. C# - 코드를 통해 PDB 심벌 파일 다운로드 방법
12093정성태12/26/201911304.NET Framework: 872. C# - 로딩된 Native DLL의 export 함수 목록 출력파일 다운로드1
12092정성태12/25/201910741디버깅 기술: 148. cdb.exe를 이용해 (ntdll.dll 등에 정의된) 커널 구조체 출력하는 방법
12091정성태12/25/201912226디버깅 기술: 147. pdb 파일을 다운로드하기 위한 symchk.exe 실행에 필요한 최소 파일 [1]
12090정성태12/24/201910903.NET Framework: 871. .NET AnyCPU로 빌드된 PE 헤더의 로딩 전/후 차이점 [1]파일 다운로드1
12089정성태12/23/201911584디버깅 기술: 146. gflags와 _CrtIsMemoryBlock을 이용한 Heap 메모리 손상 여부 체크
12088정성태12/23/201910566Linux: 28. Linux - 윈도우의 "Run as different user" 기능을 shell에서 실행하는 방법
12087정성태12/21/201911035디버깅 기술: 145. windbg/sos - Dictionary의 entries 배열 내용을 모두 덤프하는 방법 (do_hashtable.py) [1]
12086정성태12/20/201913072디버깅 기술: 144. windbg - Marshal.FreeHGlobal에서 발생한 덤프 분석 사례
... [61]  62  63  64  65  66  67  68  69  70  71  72  73  74  75  ...