免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: ubuntuer
打印 上一主题 下一主题

应用层防火墙 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2009-12-17 10:49 |只看该作者
原帖由 chenyx 于 2009-12-16 21:46 发表
L7里面有ipp2p模块吧

两者是相互独立的,不存在包含关系
l7-filter 是通过 conntrack 来累积所有七层 payload 数据,然后统一做 search
ipp2p 是分析每一个 packet 里面的具体内容,很定式化,不支持正则,且没有 l7-filter 的“匹配后自动不处理”机制
但 ipp2p 却可以做到很多 l7-filter 做不到的东西,比如某协议有如下特点
1、第一个字节和第四个字节一定想等、第二个字节和第三个字节一定想等,但他们的内容随机
2、前两个字节所表示的大小恰好是数据包有效载荷的长度

论坛徽章:
0
12 [报告]
发表于 2009-12-17 10:50 |只看该作者
原帖由 emmoblin 于 2009-12-16 23:09 发表
lz所说的应用层防火墙我有点不太清楚,是不是包的处理功能在应用层实现?

同感,不知道这里是否存在歧义,是处理应用层的数据,还是在应用层完成对数据的处理?
kepa520 该用户已被删除
13 [报告]
发表于 2009-12-17 10:55 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
14 [报告]
发表于 2009-12-17 11:03 |只看该作者
原帖由 platinum 于 2009-12-17 10:50 发表

同感,不知道这里是否存在歧义,是处理应用层的数据,还是在应用层完成对数据的处理?

白金兄是怎么理解的。
我个人的理解更偏重于是处理应用层数据的防火墙,呵呵

论坛徽章:
0
15 [报告]
发表于 2009-12-17 11:08 |只看该作者
我和小伟的看法一样,呵呵

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
16 [报告]
发表于 2009-12-17 11:10 |只看该作者

论坛徽章:
0
17 [报告]
发表于 2009-12-17 13:14 |只看该作者
呵呵  其实我也就是为了学习....   现在找完工作处于在学校休息状态!!!
今天突然奇想能不能在内核中分析http协议,获得host    user-agent等!目前正在看ipip代码

  1.   haystack += tcph->doff * 4; /*get TCP-Header-Size*/
  2.             hlen -= tcph->doff * 4;
复制代码

自己再琢磨琢磨  数据一个一个打  慢慢测试!!!

论坛徽章:
0
18 [报告]
发表于 2009-12-17 13:28 |只看该作者
当然可以,写个挂在 netfilter 上的钩子就可以了

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
19 [报告]
发表于 2009-12-17 13:45 |只看该作者

回复 #16 ubuntuer 的帖子

完全可以。skb你都截获的到,还担心有什么操作不了了啊,呵呵

论坛徽章:
0
20 [报告]
发表于 2009-12-17 14:00 |只看该作者
支持LZ研究下ipfw windows下的移植成wipfw了。
我做的客户端网络管理,就用ipwf做引擎,封堵端口

[ 本帖最后由 duanjigang 于 2009-12-17 14:02 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP