Пример приложения для чтения и проверки пакетов в сети? - PullRequest
0 голосов
/ 06 апреля 2010

Я ищу написать быструю программу для чтения и проверки пакетов определенного формата, а затем заносить их в черный список с определенным стилем пакетного трафика (шаблоны пакетов атаки на сеть).Существуют ли приличные примеры чтения и проверки потока пакетов в сети?

Ответы [ 3 ]

1 голос
/ 06 апреля 2010

Вместо написания своей собственной программы вы можете рассмотреть возможность использования WireShark , который может собирать пакеты и фильтровать данные для идентификации определенных шаблонов.

0 голосов
/ 06 апреля 2010

Wireshark, по крайней мере в Windows, использует libpcap . Вы можете попробовать это.

Кроме того, если вы используете Windows, я знаю несколько приложений, которые используют брандмауэр Windows для удаления себя из черного списка, поэтому можно пойти другим путем.

Это намного проще в Unix ...; -P

...