免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: ShadowStar
打印 上一主题 下一主题

[网络管理] IPP2P模块修改版,最新0.99.16 [复制链接]

论坛徽章:
0
501 [报告]
发表于 2008-08-22 19:37 |只看该作者
环境:debian etch 内核2.6.18-4-686 iptable 1.3.6
编译成功后也把相关文件复制到了相关目录,用insmod 提示
insmod ipt_ipp2p.ko
insmod: error inserting 'ipt_ipp2p.ko': -1 Unknown symbol in module

以下是dmesg显示
ipt_ipp2p: Unknown symbol xt_register_match
ipt_ipp2p: Unknown symbol xt_unregister_match
IPP2P v0.99.15 loading
IPP2P v0.99.15 unloaded
IPP2P v0.99.15 loading
请各位用debian 的大侠给点提示。


iptables错误提示;
  
iptables -A FORWARD -m ipp2p --xunlei -j DROP
iptables v1.3.6: Couldn't load match `ipp2p'

Try `iptables -h' or 'iptables --help' for more information.

论坛徽章:
0
502 [报告]
发表于 2008-09-03 16:06 |只看该作者
我想请问一下,这样的做法对分片包的POST怎么办?
我抓包看到,一个POST包竟然分了4个分片……

论坛徽章:
0
503 [报告]
发表于 2008-09-03 17:03 |只看该作者
原帖由 ssd6166 于 2008-9-3 16:06 发表
我想请问一下,这样的做法对分片包的POST怎么办?
我抓包看到,一个POST包竟然分了4个分片……


没办法,总不能对所有数据包都进行线性化吧?

一般分片仅发生在超出MTU的情况,一般MTU都是1500吧。
检测的特征字都在1500之内

论坛徽章:
0
504 [报告]
发表于 2008-09-04 13:15 |只看该作者

回复 #503 ShadowStar 的帖子

谢谢楼主回复,问题已经定位了,并不是MTU引起的普通IP分片问题,而是中间的网络安全设备把一个POST包分成了2个TCP包来传输……导致特征码比对不上。请问这有什么很好的解决思路么?

论坛徽章:
0
505 [报告]
发表于 2008-09-04 13:25 |只看该作者
原帖由 ssd6166 于 2008-9-4 13:15 发表
谢谢楼主回复,问题已经定位了,并不是MTU引起的普通IP分片问题,而是中间的网络安全设备把一个POST包分成了2个TCP包来传输……导致特征码比对不上。请问这有什么很好的解决思路么?


比分片还严重
没办法,总不能将一条连接的所有数据都缓存下来吧?

PS. 能告诉我,那个安全设备为什么要这样作么?

论坛徽章:
0
506 [报告]
发表于 2008-09-04 14:10 |只看该作者

回复 #505 ShadowStar 的帖子

我也不知道啊~我不知道中间到底过了什么网络设备,应该是能解包到应用层,检查后再重组的设备吧?但能确定,如果终端直接连接到出口(跨过那些设备),限制效果还是很好的^^
呵呵,我也很郁闷,呵呵~

迅雷看看好像限制不住吧?有人测试过么?楼主测试过么?

论坛徽章:
0
507 [报告]
发表于 2008-09-04 14:14 |只看该作者
原帖由 ssd6166 于 2008-9-4 14:10 发表
我也不知道啊~我不知道中间到底过了什么网络设备,应该是能解包到应用层,检查后再重组的设备吧?但能确定,如果终端直接连接到出口(跨过那些设备),限制效果还是很好的^^
呵呵,我也很郁闷,呵呵~

迅雷 ...


迅雷的特征有些小改动

有时间我再更新一下吧

论坛徽章:
0
508 [报告]
发表于 2008-09-04 14:14 |只看该作者
原帖由 ssd6166 于 2008-9-3 16:06 发表
我想请问一下,这样的做法对分片包的POST怎么办?
我抓包看到,一个POST包竟然分了4个分片……

能把抓到的包上传看一下吗?

论坛徽章:
0
509 [报告]
发表于 2008-09-04 14:15 |只看该作者
原帖由 ShadowStar 于 2008-9-4 14:14 发表


迅雷的特征有些小改动

有时间我再更新一下吧

迅雷还不公开协议标准,每次升级可能都会变动,这什么时候是个头啊,唉~~~

论坛徽章:
0
510 [报告]
发表于 2008-09-04 14:21 |只看该作者

回复 #508 platinum 的帖子

这个我看看下班后,让网络部的同事帮下忙吧~
两位大大不要着急
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP