我想写一个简单的基于netfilter钩子函数的流量识别器,因为我认为netfilter钩子更容易实现。我希望这个使用正则表达式来识别一些层7流量,如ftp,p2p。但是,考虑到ftp流量在第7层,而netfilter钩子在第3层工作,我想知道这是否可能?如果是这样,识别器是否适合在第三层上针对第七层上某些模式匹配做大量工作?非常感谢。
发布于 2011-04-15 18:51:44
有一个基于netfilter的l7-filter项目。它有很多预定义的正则表达式。
https://stackoverflow.com/questions/5672122
复制相似问题