use std::sync::Arc;
use std::sync::atomic::{AtomicBool, Ordering};
use super::{CaptureSource, pcap_ts_us};
pub struct LiveSource {
cap: pcap::Capture<pcap::Active>,
linktype: u32,
stop: Option<Arc<AtomicBool>>,
}
impl LiveSource {
pub fn open(device: &str, bpf: Option<&str>) -> anyhow::Result<Self> {
let promisc = device != "any";
let mut cap = pcap::Capture::from_device(device)
.map_err(|e| anyhow::anyhow!("open device {device}: {e}"))?
.promisc(promisc)
.snaplen(65535)
.buffer_size(64 * 1024 * 1024)
.timeout(100)
.open()
.map_err(|e| anyhow::anyhow!("activate device {device}: {e}"))?;
if let Some(f) = bpf {
cap.filter(f, true)
.map_err(|e| anyhow::anyhow!("bpf filter: {e}"))?;
}
let linktype = cap.get_datalink().0 as u32;
Ok(Self {
cap,
linktype,
stop: None,
})
}
}
impl CaptureSource for LiveSource {
fn set_stop(&mut self, stop: Arc<AtomicBool>) {
self.stop = Some(stop);
}
fn next_frame(&mut self, f: &mut dyn FnMut(u64, u32, &[u8])) -> bool {
loop {
if self
.stop
.as_ref()
.is_some_and(|s| s.load(Ordering::Relaxed))
{
return false;
}
match self.cap.next_packet() {
Ok(pkt) => {
f(pcap_ts_us(pkt.header), self.linktype, pkt.data);
return true;
}
Err(pcap::Error::TimeoutExpired) | Err(pcap::Error::NoMorePackets) => continue,
Err(e) => {
tracing::warn!(error = %e, "live capture error, stopping");
return false;
}
}
}
}
}