| Bu Konuyu Görüntüleyenler | |||
|
Bu Konuyu görüntüleyenler: 1 Ziyaretçi |
|
L7-Filter ile uygulama seviyesinde filtreleme
|
|
13:25, 22-02-08 13:25
Mesaj: #1
|
||||
|
||||
|
L7-Filter ile uygulama seviyesinde filtreleme
L7-Filter, Linux 2.4 ve 2.6.X çekirdeklerinde bulunan netfilter alt sistemi için uygulama seviyesinde trafik sınıflandırma aracıdır. Diger trafik sınıflandırma araçlarından farklı olarak uygulama bazında trafigi anlayarak işlem yapar.
L7-Filter uygulama katmanı verisini inceleyerek ve bu veriyi bir dosyada yazan kurallara göre karşılaştırarak hangi protokol olduğuna karar verir. /etc/l7-protocols dosyasında protokollere ait söz dizimleri yer alır. L7-Filter bu dosyayı kullanarak sınıflandırma yapar. L7-Filter bir bağlantı için o bağlantıya ait ilk 8 pakete bakarak işlem yapar, yani 2Kb fakat bu değerin değiştirilmesi mümkündür. L7-Filter tüm protokoller için çalışır durumda değildir, her geçen gün tanımlı protokollerin sayısı artmaktadır. Yeterli bilgi birikimi olan herkez kendi şablonlarını yazıp kullanabilir. basit kullanımı; #iptables -t mangle -A POSTROUTING -m layer7 --l7proto http -j MARK --set-mark 1 Trafiği engelleme yerine QOS kullanarak pakete düşük öncelik atanabilir. FTP/DATA, IRC/DCC gibi bazı protokoller çocuk bağlantı oluşturarak işlem yapar(child connection) L7-Filter ip_conntrack_ftp çekirdek modülünü kullanakarak bu çocuk bağlantıları FTP gibi algılayabilir. L7-Filter henüz patch-o-matic sistemine dahil edilmemiş durumda fakat kısa süre içinde patch-o-matic içerisinde görebileceğiz. DNS için ^.?.?.?.?[x01x02].?.?.?.?.?.?[x01-x3F][a-z][x01-x3Fa-z]*[x02-x06][a-z][a-z][fglmoprstuvz]?[aeop]?(um)?[x01-x10][x01x03x04xFF] Gayret Et Güzelim... |
||||
|
18:01, 23-02-08 18:01
Mesaj: #2
|
||||
|
||||
|
Cvp: L7-Filter ile uygulama seviyesinde filtreleme
Paylaşım İçin Teşekkürler
Uyarı: İndirmeye başlamadan önce lütfen linklerin hepsini kontrol ediniz. İstek Yapmadan Önce Forumda Sadece Üyeler Linkleri Görebilir. Üye Olmak İçin TIKLAYIN Yapınız! Verilen emeğe lütfen saygı gösteriniz. En azından bir teşekkür edebilirsiniz.Her Türlü Sorununuzda Bana Ulaşın.
Zamanın Durduğu Kaliteli İnsanların Paylaşım Mekanı Sadece Üyeler Linkleri Görebilir. Üye Olmak İçin TIKLAYIN Hedefimiz En Büyük ve En İyi Olmaktır |
||||
|
« Önceki Konu | Sonraki Konu »
|
|
Tüm Hakları Saklıdır. TRFoRuMCuYuZ.CoM © 2007 - 2008 - Telif Hakkı MyBB © 2002-2008 - Tasarım: Blackinci - Site Kurucusu: **SaBRoZa**
|








Uyarı: İndirmeye başlamadan önce lütfen linklerin hepsini kontrol ediniz.
İstek Yapmadan Önce Forumda Sadece Üyeler Linkleri Görebilir.
Verilen emeğe lütfen saygı gösteriniz. En azından bir teşekkür edebilirsiniz.