- 論壇徽章:
- 0
|
原帖由 lenn 于 2006-1-19 14:25 發(fā)表
延時(shí)大點(diǎn)無(wú)所謂,我的意思是說(shuō),給網(wǎng)卡開(kāi)的緩沖區(qū)是一定的,即使用內(nèi)部協(xié)議棧,包在系統(tǒng)內(nèi)的生存時(shí)間總有一個(gè)固定值,
假如說(shuō)一個(gè)網(wǎng)卡1000K包數(shù)/秒,開(kāi)辟一個(gè)100M大小的緩沖區(qū),因?yàn)橐粋(gè)eth frame是1500,為了計(jì)算方便,給 ...
說(shuō)的挺抽象的,能給個(gè)應(yīng)用情景嗎?
首先想知道這個(gè)旁路攔截能夠到達(dá)一個(gè)什么樣的效果?
然后,how?
能否舉個(gè)小例子?
大概意思是不是說(shuō),如果對(duì)于一個(gè)非正常的TCP連接請(qǐng)求,處理機(jī)處理后偽造一個(gè)關(guān)閉連接的包發(fā)送給請(qǐng)求連接方,這樣達(dá)到阻止連接的目的。
譬如:訪問(wèn)一個(gè)中國(guó)用戶訪問(wèn)一個(gè)美國(guó)的非法網(wǎng)站,實(shí)際上SYN包已經(jīng)發(fā)到了美國(guó)去了,但是旁路處理機(jī)截獲這個(gè)請(qǐng)求后,馬上回復(fù)了一個(gè)FIN包來(lái)關(guān)閉連接。這樣這個(gè)連接就失效了。那邊的SYN,ACK包過(guò)來(lái)也沒(méi)有用了。
請(qǐng)問(wèn),大體上是不是這個(gè)意思? |
|