2011-03-03 57 views

回答

1

首先,我對這個問題的一部分感到困惑:「...從......端口號80 ......」。 FROM端口始終大於1024且來自瀏覽器的或多或少是隨機的,TO(目標)端口是80.我只是猜你是指目標端口(即在服務器上)。

最簡單的方法是過濾目標端口80和443(SSL)。當然,HTTP可以發生到任何端口,但那裏的99.9999%的HTTP通信存在於那些(標準)端口。下一步,如果這還不夠,將涉及數據包檢查。儘管如此,您無法檢查SSL流量,因此您絕對不會收到該流量。

0

如果你知道在這個http服務器綁定的socket端口(通常是80),沒有問題。掃描端口字段的tcp-header必須解決它。

相關問題