阅读:2107回复:15
完整的防火墙解决方案
本人利用课余时间,做出了一个完整的防火墙,包括驱动程序和界面的完整实现。
能够实现的功能: 1。列举出关于机器的一些信息,如操作系统,CPU型号,网卡型号,等等。 2。列出你收到的数据报数量,发出数包的数量,网络利用率曲线图(和任务管理器里面的CPU利用率类似)等等。 3。纪录安全日志等等。 4。列出你的机器开的错又端口,以及相关的进程等等 5。IP规则编辑器,可以自定义规则等等。 6。根据IP规则检查通过的数据包,决定他们是否可以通过网络。 7。服务管理器,可以编辑你的系统上的服务的启动,暂停,停止等等,并且列出人性化的提示信息。 8。应用程序监视器,可以控制你的应用程序是否能够访问网络,如果有新的应用程序访问网络,将弹出对话框询问用户时候允许其访问网络。 9。应用程序规则编辑器,可以决定是否让你的应用程序访问网络。 10。软件设置。如自动启动,日志自动记录,有攻击时是否报警等等。 防火墙体验(N-Byte个人防火墙正版软件) 所有源代码都含有注释,文档正在编写之中。 本人不愿独享这个成果,所以想向大家推出他的源代码。但是本人花了很多精力在这上面,又不愿意毫无所得,所以本人决定已很少的价钱出售源代码,算是一点安慰。 完整源代码+注释:50元人民币 完整源代码+注释+完整文档:80元人民币 凡是想购买本代码者可与我联系,具体事宜详谈。 E_MAIL: x_j_ting@163.com QQ : 52287017 凡是购买本代码者也必须遵循下列协议: 1。购买源代码者只能自己或内部使用,不准让别人使用。 2。购买源代码者不准以任何理由再倒卖本代码。 3。购买源代码者使用时必须注明作者。 版权所有,违者必咎!法律后果自负。 |
|
|
沙发#
发布于:2003-11-24 12:06
大家都来看一阿,很精彩!!!!
|
|
板凳#
发布于:2003-11-24 15:28
看得出来你是花了不少力气在做这个防火墙,不过你用的是IpFilterHook driver的方法实现的,这种方法的唯一优点就是使用方便简单,可是也因为简单所以简陋,况且IpFilterHook的公开源代码在本站,codeguru,codeproject等地方都可以找到,gui的代码,也可以看到很多毛糙的地方,显然缺乏精心的设计。
|
|
地板#
发布于:2003-11-24 17:45
不支持98是吧?
IpFilterHook本身就不支持98,并且用IpFilterHook做防火强还有重大缺陷,当心你和金山网彪冲突 |
|
地下室#
发布于:2003-11-24 19:34
恭喜,恭喜!兄弟能够做出自己的东西,确实是非常难得。我没有仔细看,不过功能上还确实非常不错,和天网的功能也差不多了,不知道具体的情况怎么样。不过我还是想就我的自己的观点说说。个人防火墙需要的是更新观念了,不是做出一个已有的东西,所以你应该在观念上点工夫,怎么更好的保护信息,这个东西很重要。一个我尊敬的人告诉我说,在网络安全中,驱动开发是必须和很小的一个部分,更多的东西是软件之外的东西。我越来越同意他的观点了,甚至可以说硬件技术在网络安全中比软件技术更重要,同时优秀的网络安全解决观念比实现技术更要重要的多。网络安全领域在经过了几年之后,大家挂在嘴边的仍然是那些东西,创新的东西太少了。我个人一直以为技术是企业持续发展的基础,市场是企业获得利润的基础。所以没有技术企业是可以活下去的,但是不能成为伟大的企业;而没有市场的企业则是活不下去的。所以很多企业的行为也就不足为怪了!
一家之言,不足为信!不知道各位有什么高见!:) :) :) |
|
|
5楼#
发布于:2003-11-25 11:35
恭喜,恭喜!兄弟能够做出自己的东西,确实是非常难得。我没有仔细看,不过功能上还确实非常不错,和天网的功能也差不多了,不知道具体的情况怎么样。不过我还是想就我的自己的观点说说。个人防火墙需要的是更新观念了,不是做出一个已有的东西,所以你应该在观念上点工夫,怎么更好的保护信息,这个东西很重要。一个我尊敬的人告诉我说,在网络安全中,驱动开发是必须和很小的一个部分,更多的东西是软件之外的东西。我越来越同意他的观点了,甚至可以说硬件技术在网络安全中比软件技术更重要,同时优秀的网络安全解决观念比实现技术更要重要的多。网络安全领域在经过了几年之后,大家挂在嘴边的仍然是那些东西,创新的东西太少了。我个人一直以为技术是企业持续发展的基础,市场是企业获得利润的基础。所以没有技术企业是可以活下去的,但是不能成为伟大的企业;而没有市场的企业则是活不下去的。所以很多企业的行为也就不足为怪了! 驱动是很小的一部分,可是连这么小的一部分都没做好的话,又怎么可以让人相信你的最巨大,最艰苦的部分做得很好? 踏踏实实做事,老老实实做人。 |
|
6楼#
发布于:2003-11-25 14:44
大家都来看一阿,很精彩!!!! 太贵了吧,还是基于IpFilterHook的,精彩是没可能的了.这样的东西是卖不来钱的.基于IpFilterHook的东西除了做简单的个人防火墙之外一无用处. 网上个人防火墙相关的源码遍地都是,有基于Passthru的 / 基于Ndis-Hook的 / 基于Tdi-Filter的 / 支持98的 / 支持Win2K的......太多了. 本站可以Down到的Pcause的例子里面就有很多非常有用的例子. |
|
|
7楼#
发布于:2003-11-26 09:49
很不错:)
呵呵,在学校就能做出东西来 :D 看前4条很想是SNMP做的。呵呵,后面才是IP FILTER HOOK 不过我觉得还是有OPEN SOURCE的精神(看看HUyuGUANG),毕竟现在几个小钱对你将来说,不值一题,如果是FREE的我相信你能找到很多志同道合的朋友 |
|
|
8楼#
发布于:2003-11-26 16:46
这个防火墙的技术确实不是很高深,但是它是一个完整的解决方案,试想一下,给你一些碎布,你就能够做成一件美丽的衣服吗?
我做这个东西的感觉就是,做一件完整的东西真的很难。各个模块如何衔接,各个模块如何配合这些问题并不是一些简单的问题。 防火墙这东西,明白其中的一些道理确实不是很难,但是如果真正作出一个防火墙来也不是一件很容易的事情。 当然,我做这个东西也不是为了挣钱,我主要是想锻炼我的水平而已,但是我付出了很大的心血,至少也得把“重修费“赚回来吧。 学生能够花这么多心血搞这个东西的很少阿。 |
|
9楼#
发布于:2003-11-26 17:12
值得鼓励!好好干!
很多事情并不是看着那么简单,不亲手干是得不到成就感的。 |
|
|
10楼#
发布于:2003-11-26 17:14
本人利用课余时间,做出了一个完整的防火墙,包括驱动程序和界面的完整实现。 另外,你这个防火墙只是静态防火墙吧?如果能再深入下去完成状态检测或代理防火墙,那肯定可以卖出价钱了。 |
|
|
11楼#
发布于:2003-11-26 17:59
这个防火墙的技术确实不是很高深,但是它是一个完整的解决方案,试想一下,给你一些碎布,你就能够做成一件美丽的衣服吗? 唉又一个受害着,赶紧把你的重修过了,越快越好. //千万不要拖,偶就是例子, |
|
|
12楼#
发布于:2003-11-26 20:58
呵呵,兄弟,如果你要买源代码,我想你走错地方了,这里面有很多人写过比你这个复杂许多的东西。不是说你做的不好,而是说你的经验太少了,他们都是工作了很久的老牛,我们这些晚辈在经验上确实差很多。open source中还有fracker的防火墙源码,和你自己的比较一下吧,他的好象也没有要钱喔!呵呵!
|
|
|
13楼#
发布于:2003-11-27 16:14
大家多关注一下吧,给点安慰。我可是花费了不少学时的阿!!!
<a href=http://www.online.sdu.edu.cn/home/subhome/xenic> 差不多的</a> |
|
14楼#
发布于:2003-11-27 16:26
倒~
|
|
|
15楼#
发布于:2003-12-11 11:43
fracker的防火墙源码 在哪里啊??
哪位可以发给我一封?? 谢谢 davisneilp@163.net |
|
|