免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: ljcai123
打印 上一主题 下一主题

工作中的问题,IPTABLE旁路监听数据包 [复制链接]

论坛徽章:
0
21 [报告]
发表于 2005-12-29 12:51 |只看该作者
只是个人爱好,总的来说单位网还算比较太平,犯不着求领导施舍

论坛徽章:
0
22 [报告]
发表于 2005-12-29 17:54 |只看该作者
换了个方法解决了,又找个人网卡,把电脑串到防火墙前面了,现在已能监控数据包了

论坛徽章:
0
23 [报告]
发表于 2005-12-29 17:57 |只看该作者
具体说说怎么做的?

论坛徽章:
0
24 [报告]
发表于 2005-12-29 22:13 |只看该作者

回复 1楼 ljcai123 的帖子

You can't do that on netfilter hook of IP stack, because packets for other host are droped immediately when they reach IP Layer.

[ 本帖最后由 daemeon 于 2005-12-29 22:35 编辑 ]

论坛徽章:
0
25 [报告]
发表于 2005-12-29 22:28 |只看该作者
原帖由 daemeon 于 2005-12-29 22:13 发表
You can't do that at netfilter hook of IP stack, because packets for other host are droped immediately when they reach IP Layer.

记得看到过一个协议分析设备,旁接的,交换机做端口镜像,它能分析出网络里都跑什么协议
这个是怎么实现的呢?

论坛徽章:
0
26 [报告]
发表于 2005-12-29 22:37 |只看该作者

回复 1楼 ljcai123 的帖子

raw socket or on netfilter hook of bridge.

论坛徽章:
0
27 [报告]
发表于 2005-12-29 23:38 |只看该作者
原帖由 daemeon 于 2005-12-29 22:37 发表
raw socket or on netfilter hook of bridge.

明白了,实际就是让数据包过 netfilter,而不是“接触” ^_^
能否再讲一下 raw socket 的东西呢?

[ 本帖最后由 platinum 于 2005-12-29 23:39 编辑 ]

论坛徽章:
0
28 [报告]
发表于 2005-12-29 23:54 |只看该作者

回复 27楼 platinum 的帖子

fd = socket(AF_PACKET, SOCK_RAW, htons(ETH_P_ALL));

论坛徽章:
0
29 [报告]
发表于 2005-12-30 01:14 |只看该作者
受教了,我不过是在这台准备分析协议的电脑上又装了个网卡,搞成了个双网卡防火墙,让它与领导不让动的那个防火墙串联起来了而已,电脑上不设过滤规划,只记日志,用了个最笨的办法,呵呵

论坛徽章:
0
30 [报告]
发表于 2005-12-30 08:13 |只看该作者
原帖由 ljcai123 于 2005-12-30 01:14 发表
受教了,我不过是在这台准备分析协议的电脑上又装了个网卡,搞成了个双网卡防火墙,让它与领导不让动的那个防火墙串联起来了而已,电脑上不设过滤规划,只记日志,用了个最笨的办法,呵呵

透明网桥?
然后 iptables -A FORWARD -j LOG 这样?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP