0
我想開發一個應用程序,將來自網段的所有流量鏡像到windows站點以便能夠查看所有tcp-ip請求/響應數據(篩選)。我知道它應該有可能使用WinPcap捕獲所有數據包,但在這種情況下,問題將是我將不得不實現所有需要能夠區分tcp數據流的處理(例如握手,關閉,重傳,重新排序,也許別人?)。我需要數據流,因爲我將進行應用程序級別(例如http)過濾。用於流量攔截的鏡像網絡流量
我不知道是否有驅動程序/解決方案提供我的tcp數據流,可以在網關機器上使用或使用端口鏡像的解決方案。
Tnx爲鏈接。似乎libnids似乎只是做我需要的。 – Gmt 2013-03-28 10:58:18