20楼#
发布于:2002-08-15 10:32
其实我觉得还有一个问题大家没有注意到:什么样的流量你才确认是大流量?如何检测?
如果是一个共享的网络,那么用sniffer就可以做到检测流量,但是如果是用交换式HUB连接呢?你怎么知道谁在下载?除非你在网关上做手脚。 如果上面这一切都能解决,那么又有一个新问题:如果我开着蚂蚁下载,还在浏览sina,你如果arp刷新我的缓存中网关地址,那么我的sina也不能上了:(,这样是不是不大合理? 我觉得用伪造一个tcp的rst包比较好,一边用sniffer检测(共享网络里)对方的连接和下载数,需要的时候就发一个从网关出来的rst。这两种办法我都试过,感觉rst好一些,能够立即断开对方的网络蚂蚁,但是对方正常的上网浏览没有影响。 还有,ICMP重定向的介绍也不少,但是在实际应用中却没有看到过源码(孤陋寡闻),我自己也试验了几次,好像没有成功。 本人有一个问题想请教大家:我现在可以做到在目标计算机启动的时候将它从网上(包括IP和局域网)踢下去,但是当目标计算机已经在线了,我能用什么办法实时做到这一点? |
|
上一页
下一页