能力值:
( LV5,RANK:60 )
|
-
-
2 楼
建议你逆向下win10的windefend的高级防火墙驱动
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
你问了一大堆问题, 一个一个测试就知道了。 要是不想浪费时间爬坑是需要¥的。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
wfp是vista以后支持的
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
pccq
wfp是vista以后支持的
是的
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
WFP也可以过滤数据帧,所以MAC过滤不是问题,NDIS filter也是win7之后才有的,之前是用NDIS IMD 或者NDIS HOOK。没有什么优劣,各有长处,看你需求,wfp分层更明确,处理更方便,数据过滤不用自己组包,还有context可以记录进程,数据流等N多信息;NDIS更底层,能抓到更多的包,各种不同Media类型的数据包。然后。。。wfp是内嵌在tcpip.sys协议驱动里的,如果自己写个协议驱动发包,wfp是抓不到的,wfp的核心是bfe,bfe大部分在R3,如果被干掉所有wfp都gg了。NDIS可以抓到协议驱动发的包,但是进程信息只能配合tdi或者wfp获取,另外,NDIS IMD或者NDIS filter安装过程会断一下网,所以对无盘环境支持不太好,断一下网对有的软件是致命的,比如teamview之类的,N多没有重连机制的软件都会gg,这也是为什么NDIS的防火墙基本都会要求重新启动系统了。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
sylingyy
WFP也可以过滤数据帧,所以MAC过滤不是问题,NDIS filter也是win7之后才有的,之前是用NDIS IMD 或者NDIS HOOK。没有什么优劣,各有长处,看你需求,wfp分层更明确,处理 ...
受教了,那性能方面这两个技术哪个更好呢?比如在10Gbps网络环境下,流量通过防火墙会怎么样呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
ozymandias
受教了,那性能方面这两个技术哪个更好呢?比如在10Gbps网络环境下,流量通过防火墙会怎么样呢?
性能只取决于你处理数据的算法,这两块本身基本不存在性能问题。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
sylingyy
性能只取决于你处理数据的算法,这两块本身基本不存在性能问题。
还有一个问题是,如果想针对数据包的内容过滤,类似于应用防火墙,是不是要把数据包传输到应用层来过滤呢?还是在驱动层做过滤呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
ozymandias
还有一个问题是,如果想针对数据包的内容过滤,类似于应用防火墙,是不是要把数据包传输到应用层来过滤呢?还是在驱动层做过滤呢?
技术上都可以,一般的应用层协议在内核就可以做,用wfp的数据流省去组包的麻烦,但是如果涉及ssl之类的就要放到应用层了,比如https内容过滤,内核操作ssl太麻烦了。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
sylingyy
技术上都可以,一般的应用层协议在内核就可以做,用wfp的数据流省去组包的麻烦,但是如果涉及ssl之类的就要放到应用层了,比如https内容过滤,内核操作ssl太麻烦了。
如果是在驱动层做的话,也是通过读取规则的配置文件么?
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
同样支持WFP
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
sylingyy
WFP也可以过滤数据帧,所以MAC过滤不是问题,NDIS filter也是win7之后才有的,之前是用NDIS IMD 或者NDIS HOOK。没有什么优劣,各有长处,看你需求,wfp分层更明确,处理 ...
刚才装了安全狗,过滤驱动是用的NDIS Filter做的。安装完之后没提示要重启电脑
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
ozymandias
刚才装了安全狗,过滤驱动是用的NDIS Filter做的。安装完之后没提示要重启电脑
我说的提示是软件自身的事情,系统肯定不会提示你重启。提示是为了更好的用户体验,不提示的或许还没遇到出问题的情况或者他们认为不需要提示,出问题让你自己看着办。刚好遇到断网不会重连的app,只能自己排查问题了。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
sylingyy
我说的提示是软件自身的事情,系统肯定不会提示你重启。提示是为了更好的用户体验,不提示的或许还没遇到出问题的情况或者他们认为不需要提示,出问题让你自己看着办。刚好遇到断网不会重连的app,只能自己排查问 ...
npcap是不是也可以做过滤驱动呢?它是用NDIS LWF来实现呢
|
能力值:
( LV1,RANK:0 )
|
-
-
17 楼
安装ndis会弹框,这个咋解决
|
|
|