首页
社区
课程
招聘
[讨论]WFP与NDIS做封包过滤
发表于: 2017-1-13 01:15 6776

[讨论]WFP与NDIS做封包过滤

2017-1-13 01:15
6776
我听说如果是过滤外来链接,NDIS要好一点,过滤内部向外的链接,WFP要好。我今天做了个WFP,发现有些外来链接不会被过滤到。关于这点,我有些不明白,大神们讨论下?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 65
活跃值: (112)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
这根本就不是过滤外来连接与内部出去连接的问题,二者要解决的问题完全不一样:
WFP更多时候用来做以前TDI驱动所做的事情,比如需要知道具体某个进程发起了什么样的网络操作。
NDIS过滤驱动更多做的是与进程无关的网络相关业务,比如基于IP五元组的防火墙,ARP防火墙,SYN FLood的防护等等。
2017-1-13 10:31
0
雪    币: 31
活跃值: (87)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
3
WFP可不可以用来过滤外来链接呢?我wfp已经写完了ndis还没开始研究。。。
2017-1-13 10:43
0
雪    币: 112
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
理论上网络层及以上没有问题的。
2017-1-13 11:08
0
雪    币: 34
活跃值: (264)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
wfp这东西过滤外部链接不行,转ndis吧。
2017-1-13 11:54
0
雪    币: 31
活跃值: (87)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
6
我ping了下baidu.com 发现只能过滤到发包,baidu.com正常返回的封包没有被过滤到。。。
2017-1-13 11:57
0
雪    币: 111
活跃值: (626)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
主要还是要看用途,WFP我自己写过,NDIS没有,我觉得WFP一般应用足够,没有发现过滤外部链接不行的问题,可能我用得比较肤浅。楼主去看看WinDivert,如果你不是想研究,只想写个什么东东用用,用它就最方便了,只要在RING3处理自己的事情就好
2017-1-15 11:27
0
雪    币: 65
活跃值: (112)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
你需要先搞清楚一些基本概念: 比如什么叫外来链接,具体到协议层面,外来链接表现为什么。。。比如所谓外来链接,表现为本机协议栈收到一个以太网包,包里包含了一些什么数据,怎么拿到这些数据等等
2017-1-16 17:26
0
雪    币: 31
活跃值: (87)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
9
谢谢,已经用NDIS搞定了
2017-1-18 22:22
0
游客
登录 | 注册 方可回帖
返回
//