EEJournal

编辑博客
立即订阅

开源DPI

深包检验(DPI)全是为了理解网络流量 — — 最小了解网络流量(入侵检测系统或IDS),但更常见的是,这些天做点什么(入侵预防系统或IPS)。

第一部分DPI覆盖动机为DPI烤箱由Netronome驱动基准使用Snort算法Snort是一个免费开源程序实施IDS或IPS,并广泛使用由程序本身和正定期更新的多套规则组成众包规则令Snort有吸引力Snort安装可用新规则定期更新

Snort可用三种模式之一操作前两个简单显示包:一个屏幕上,另一个记录文件第三个模式最强:它可以在包中查找内容,然后任选地做点什么,如果寻找事物出现随网络被动使用时,Snort作用为IDS嵌入式时,像抽接线一样,Snort表现为IPS并可以阻塞、传递、创建或修改包

Snort键是规则体 既有规则体新规则体每项规则由页眉和一组选项组成页眉指定动作和流量信息供监控包使用(源码、目的地、端口等)。选项提供提示消息和内容定位,并可能限制查找内容

内容搜索大都基于正则表达式目前有超过4000规则创建计算重负,因为所有规则从理论上都需与所有包并发规则独立表示许多规则可并行运行使用独立内容检验引擎,每个引擎处理单独的规则

问题在于所有这些规则都要求搜索封装内存的包, 并不存在允许同时访问包的多端口多拷贝包耗时太长, 离开规则串行是唯一选项

处理方式是规则按层次构造并编译成树,这样树搜包时,树遍历,有效消除未实现规则并允许小数子规则运行

执行所有这些正则表达式检查仍然很重要, 在未来文章中,我们将研究加速工作的一个选项

更多Stort信息可用.

留答题

特征博客
5112024
典型地说,当我们讨论数字双软件供数据中心使用时,我们强调工程师如何使用数据中心软件使用物理模拟并寻找有效方式冷却IT设备然而,有强制效率
2024年1月10日
学会安全设计高带宽DRM存储界面并保护DRAM设备与数据不受内存破解攻击像Rowhammer和RAMble
5号2024
我不知道你,但我访问太多 老年人困在 无趣,灵魂破解设施

特征视频

强超声波传感器模块带高级集成ACIC技术

赞助者TDK

发现TDK紧凑超声波传感器与集成驱动器和信号处理器

点击这里了解更多有关TDK超声波传感器模块的信息

亚博里的电子竞技特征粉笔聊天

高压可靠系统操作隔离
亚博里的电子竞技Chalk Talk插曲中,Amelia Dalton和LukeTrowbridge从得克萨斯工具研究高压系统隔离的好处并探索TI综合变压器技术的好处, 以及TI高压隔离如何帮助你精简设计过程, 减少材料批量, 并确保系统运行可靠强健
2023年4月27日
28768视图
Baidu