cao_wolf 发表于 2014-09-16 16:25

各位大神,请问用netfilter怎么做DNS重定向呢?谢谢

各位大神,请问用netfilter怎么做DNS重定向呢?谢谢
如何通过修改http请求和响应报文做到呢?

Tinnal 发表于 2014-09-16 20:44

对NF了解不多。
给你搜索了几个贴。
http://blog.chinaunix.net/uid-9950859-id-98962.html
http://blog.chinaunix.net/uid-23390992-id-3485745.html

瀚海书香 发表于 2014-09-17 08:53

回复 1# cao_wolf
各位大神,请问用netfilter怎么做DNS重定向呢?谢谢
如何通过修改http请求和响应报文做到呢?

(1)对于DNS重定向这种小流量的操作,不建议放到内核层来搞,旁路就可以了。
(2)如果是在http层做重定向的话,在netfilter层还是比较靠谱的,利用http协议的特点就可以了。(302 redirect)
   

瀚海书香 发表于 2014-09-17 08:56

回复 1# cao_wolf
其实http层的重定向,旁路也可以搞定的。
之前开发过一款UTM产品,http层重定向,旁路模式。流量跑到4G,一点压力没有:mrgreen:

   

cao_wolf 发表于 2014-09-17 09:34

回复 4# 瀚海书香
其实就是要修改http的报文,让其跳转到指定的URL,但是苦于不知修改哪些字段,如何去改,还望大神指点迷津啊?

   

cao_wolf 发表于 2014-09-17 09:36

回复 2# Tinnal
太感谢了!


   
页: [1]
查看完整版本: 各位大神,请问用netfilter怎么做DNS重定向呢?谢谢