免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123456789
最近访问板块 发新帖
楼主: victor_wu_623
打印 上一主题 下一主题

[网络管理] 懂网桥式防火墙的高手进 [复制链接]

论坛徽章:
0
81 [报告]
发表于 2003-12-10 10:06 |只看该作者

懂网桥式防火墙的高手进


QQ的普通用户认证过程大致可分两步,

一。通过UDP 8000端口,
   
    没隔7秒发送一个认证包,就是说,从客户端4000端口向服务器的8000端口发送,如果通讯失败,7秒后从4001发往8000,依次类推,直到连接超时。

二。如果UDP通讯失败了,就通过443端口

-------------------------------------------------

我现在最想知道的是,QQ发送的认证数据包的结构是什么,有什么方法可以知道?希望大哥们不吝赐教。

论坛徽章:
0
82 [报告]
发表于 2008-01-04 15:17 |只看该作者
今天看了这篇帖子听不错的!!虽然是陈年旧贴,但我还是要顶一下,2003年就有人接触了桥模式的防火墙,我是去年才接触过的,牛啊!!!!

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
83 [报告]
发表于 2008-01-04 19:40 |只看该作者
LINUX做成桥接口以后,原来的ethx都成为了2层的接口,不能够配IP,也不能够使用IPTABLES进行包过滤。但是新虚拟出来的桥接口是3层的接口,可以配置IP并且可以用IPTABLES进行过滤。要过滤ethx口之间的流量要用ebtables防火墙。
这和3层交换机是类似的。
ethx口相当于属于某个VLAN的二层端口。虚拟的出来的桥接口,相当于VLAN虚接口。而EBTABLES,就是基于端口的访问控制列表。


更正:
IPTABLES居然对桥之间的转发也能起作用,但是不能用-i -o参数来指定参与桥接的物理接口。

这好像混乱了IP和EB的界限。这个也许是实现本身的原因。

[ 本帖最后由 ssffzz1 于 2008-1-8 21:49 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP