LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
楼主: shanmin

一个关于网络包捕捉和阻断的问题。

[复制链接]
 楼主| 发表于 2006-4-6 16:04:34 | 显示全部楼层
Post by thereer
很简单两个方法
一是你自己当交换机不就OK了。
二是你把交换机给仍了,给他们用HUB。


交换机倒是不用仍,我做个端口镜像就可以了。
问题是怎样能把一个tcp连接给停了呀。
回复 支持 反对

使用道具 举报

发表于 2006-4-6 22:05:20 | 显示全部楼层
个人认为,如果说有并行防火墙这个词的话,也只是指多机备份、负载均衡等等一类的概念,严格讲应该把这五个字拆开,理解为并行的几个防火墙,而不是楼主理解的意思。在网络拓扑中如果防火墙真要和其他终端机地位相同的话,那这个防火墙不要也罢。

现在市面上流行很多网管软件,像p2p终结者、聚能网管等等,如果某一个产品宣称它只要安装到网络中任意的计算机上,就可以达到对网络的监听和控制,而不必专门安装到网关上的话,那么基本上这些软件大都应该采取的是ARP欺骗的招数,实际上它还是将自己变成了网关,你说的那个设备在采取旁路方式接入网络时,应该也是采用这样的方式,否则,如果数据不经它中转的话,何来的控制。
回复 支持 反对

使用道具 举报

发表于 2006-4-6 22:39:15 | 显示全部楼层
如果交换机中做了MAC与IP的绑定的话,那么arp代理应该会失效吧?
回复 支持 反对

使用道具 举报

发表于 2006-4-6 23:15:49 | 显示全部楼层
那是自然,尤其是网关的mac,要么绑定,要么就是网关设备本身支持不停的免费arp广播,像cisco的设备,这样就不会被arp欺骗手段钻了空子。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-4-7 21:58:45 | 显示全部楼层
Post by Arabian
那是自然,尤其是网关的mac,要么绑定,要么就是网关设备本身支持不停的免费arp广播,像cisco的设备,这样就不会被arp欺骗手段钻了空子。


查了很多的资料,并行的方式的确可以阻断tcp的连接。
回复 支持 反对

使用道具 举报

发表于 2006-4-7 22:17:00 | 显示全部楼层
Post by shanmin
查了很多的资料,并行的方式的确可以阻断tcp的连接。

什么类型的资料,有链接么?

如果是采取攻击的方式,那就不能叫阻断了,这也不是正常的监控手段。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-4-29 16:50:42 | 显示全部楼层
Post by Arabian
什么类型的资料,有链接么?

如果是采取攻击的方式,那就不能叫阻断了,这也不是正常的监控手段。

当然是非正常的手段,至于是不是正常的监控手段那我想并不是我们所关心的了。我所关心的是能不能实现。
回复 支持 反对

使用道具 举报

发表于 2006-4-29 18:45:07 | 显示全部楼层
那你要购买设备咯。。。

(怎么感觉是GWF的伎俩。。)
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-4-29 20:51:15 | 显示全部楼层
Post by 终极幻想
那你要购买设备咯。。。

(怎么感觉是GWF的伎俩。。)


我是想怎么能自己做一个呀。~
回复 支持 反对

使用道具 举报

发表于 2006-4-29 21:49:59 | 显示全部楼层
我相信,如果你能控制那些switch的话,就可以做到了。。但是我不知道如何作。呵呵。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表