免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: PKkingSon
打印 上一主题 下一主题

抓到了BT协议特征,有什么办法封掉吗。 [复制链接]

论坛徽章:
0
21 [报告]
发表于 2005-01-30 22:29 |只看该作者

抓到了BT协议特征,有什么办法封掉吗。

没抓,我现在没在那网内,我现在回家了。。。所以从外部连进去,再用tcpdump的话会有麻烦。

tnnd,real用什么udp包嘛,讨厌

论坛徽章:
0
22 [报告]
发表于 2005-01-30 22:49 |只看该作者

抓到了BT协议特征,有什么办法封掉吗。

udp的代价小啊。不维持复杂的状态

论坛徽章:
0
23 [报告]
发表于 2005-01-30 23:21 |只看该作者

抓到了BT协议特征,有什么办法封掉吗。

他代价小了。。。nnd,维护网络的人代价可就大了。。。哎~!!!!!

论坛徽章:
1
处女座
日期:2013-08-19 12:39:10
24 [报告]
发表于 2005-01-31 00:35 |只看该作者

抓到了BT协议特征,有什么办法封掉吗。

我抓了QQ的包来看.只有两个特征:包头是02,包尾是02.
l7用正则表达式来匹配,
^\x02
\x02$
两个怎样组合在一起?

论坛徽章:
0
25 [报告]
发表于 2005-01-31 02:28 |只看该作者

抓到了BT协议特征,有什么办法封掉吗。

我没用l7,所以没去看它的格式定义文档
http://l7-filter.sourceforge.net/layer7-patterns/HOWTO 这里有,自己慢慢看

不过您提到的,l7只抓开始2k。。。。qq的结束字节万一在2k之外了呢???

我想大致写法
^x02(.*)02$ 吧。。。。大致是如此,就不知道是不是确定了。。。。哦呵呵

对了,开始^x为什么要写成^\x呢?请教。。。

论坛徽章:
0
26 [报告]
发表于 2005-01-31 08:31 |只看该作者

抓到了BT协议特征,有什么办法封掉吗。

屏蔽掉x的含义啊,变成一个16进制串

论坛徽章:
1
处女座
日期:2013-08-19 12:39:10
27 [报告]
发表于 2005-01-31 11:21 |只看该作者

抓到了BT协议特征,有什么办法封掉吗。

但是如果qq使用外部代理的话,它的协议特征会变吗?

论坛徽章:
0
28 [报告]
发表于 2005-01-31 11:32 |只看该作者

抓到了BT协议特征,有什么办法封掉吗。

抓了才知道。

论坛徽章:
0
29 [报告]
发表于 2005-01-31 17:11 |只看该作者

抓到了BT协议特征,有什么办法封掉吗。

[quote]原帖由 "KkingSon"]屏蔽掉x的含义啊,变成一个16进制串[/quote 发表:


那和直接用^02有什么区别????我想的是,抓包的时候,看到的事实上都是类似02 18 4A 这样的“string”啊,是不是16进制,或者说是字符还是数字,不过是我们人为判断的说法。。。。抓包的时候是不可能出x这个字符的,因此,我在想^02和^\x02的区别何在

论坛徽章:
0
30 [报告]
发表于 2005-01-31 18:16 |只看该作者

抓到了BT协议特征,有什么办法封掉吗。

我觉得layer7来做的话,效率肯定低的不行...
看看各位大哥的讨论先....
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP