免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4624 | 回复: 12
打印 上一主题 下一主题

[网络子系统] linux内核项目外包 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-11-14 23:58 |只看该作者 |倒序浏览
基于ip的包过滤,动态维护一个ip库的白名单(10万量级),对外提供http接口初始化、添加、删除、清空白名单
从一块网卡进来的流量,不在这个白名单里的都丢弃
在白名单的直接通过另一个网卡发出去

需求其实很简单,但是性能要做到最优,可以处理万兆级的流量
感觉白名单的匹配弄个hash表就ok了吧,在ip层专门针对这个做优化,要可以用上多cpu并行处理,保证系统伸缩性

很久以前还是研究过一阵子linux内核的,现在是不懂了,感觉上对高手应该挺简单,也不知道到底要多少工作量
哪位大侠帮帮忙,把你们期望的价码也报给我。

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
2 [报告]
发表于 2013-11-15 11:40 |只看该作者
回复 1# xunclapton

就是一个 IP 白名单,怎么又扯上 HTTP 了呢
   

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
3 [报告]
发表于 2013-11-15 11:42 |只看该作者
回复 1# xunclapton
看 LZ 的注册时间,都超过十年了。 :wink:


   

论坛徽章:
17
水瓶座
日期:2013-08-29 12:09:27白羊座
日期:2014-08-07 12:36:42丑牛
日期:2014-07-24 12:44:41寅虎
日期:2014-04-16 16:15:33寅虎
日期:2014-03-12 09:28:43摩羯座
日期:2014-03-06 13:22:04技术图书徽章
日期:2014-03-06 11:34:50天蝎座
日期:2014-01-09 11:31:44寅虎
日期:2013-12-27 17:01:44双子座
日期:2013-12-27 12:32:29双子座
日期:2013-12-25 09:03:33丑牛
日期:2013-12-24 16:18:44
4 [报告]
发表于 2013-11-15 11:50 |只看该作者
回复 2# Godbach

LZ的意思应该是向外部主机提供http接口,对本机的IP白名单进行维护。

   

论坛徽章:
0
5 [报告]
发表于 2013-11-15 11:54 |只看该作者
Godbach 发表于 2013-11-15 11:42
回复 1# xunclapton
看 LZ 的注册时间,都超过十年了。


惭愧啊,当年还是很痴迷技术的,后来打了这么多年酱油,啥技术都不会了。。。
四楼说得对,http是用来管理白名单的

论坛徽章:
1
双鱼座
日期:2013-08-28 13:47:26
6 [报告]
发表于 2013-11-15 11:55 |只看该作者
回复 2# Godbach
How about iptables?

   

论坛徽章:
0
7 [报告]
发表于 2013-11-15 12:40 |只看该作者
我有兴趣,联系我吧。嘿嘿

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
8 [报告]
发表于 2013-11-15 14:30 |只看该作者
本帖最后由 Godbach 于 2013-11-15 14:31 编辑

回复 6# firkraag

高效的匹配可以考虑用 ipset。


   

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
9 [报告]
发表于 2013-11-15 14:31 |只看该作者
回复 5# xunclapton

哦,明白了。

是通过 HTTP 的方式add/set/del/clear 白名单,对吧。


   

论坛徽章:
1
双鱼座
日期:2013-08-28 13:47:26
10 [报告]
发表于 2013-11-15 15:16 |只看该作者
回复 8# Godbach

So should that be iptables+ipset+http server(eg. apache)+cgi?
   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP