Могу ли я реализовать идентификатор трафика (уровень 7) на основе функций ловушки netfilter (уровень 3)? - PullRequest
0 голосов
/ 15 апреля 2011

Я хочу написать простой идентификатор трафика на основе функций ловушки netfilter, потому что я думаю, что ловушка netfilter проще в реализации.Я хочу использовать регулярное выражение для определения трафика 7-го уровня, такого как ftp, p2p.Но, учитывая, что трафик ftp находится на уровне 7, в то время как перехватчики netfilter работают на уровне 3, мне интересно, возможно ли это?Если это так, то подходит ли для идентификатора много работы на уровне 3, нацеленной на некоторое сопоставление с образцом на уровне 7?спасибо.

1 Ответ

0 голосов
/ 15 апреля 2011

Существует проект l7-filter , основанный на netfilter. В нем много предопределенных регулярных выражений.

...