jasic2002
驱动牛犊
驱动牛犊
  • 注册日期2003-10-26
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分4分
  • 威望37点
  • 贡献值0点
  • 好评度6点
  • 原创分0分
  • 专家分0分
阅读:1543回复:3

关于防火墙规则设置问题

楼主#
更多 发布于:2004-01-02 22:09
小弟最近写防火墙时关于规则这块不知道怎么处理。
我分析了NetWall防火墙中关于规则的部分,好像他不能实时的更新规则啊。(就是应用改变了规则后必须重新启动啊)。
那我的防火墙怎么比较好实现动态改变规则
。谢谢大家。
另外有谁分析过那个netwall啊,可以交流一下吗?呵呵
xingkong012
驱动牛犊
驱动牛犊
  • 注册日期2004-02-09
  • 最后登录2004-02-09
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2004-02-09 14:08
你搞的是什么放火墙
比如基于linux的防火墙,你先说清,希望能够互相交流啊
祝:驱动开发大家庭越走越远
king229
驱动中牛
驱动中牛
  • 注册日期2003-04-29
  • 最后登录2012-04-10
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2004-02-09 18:52
把规则写内存里不就行了

[编辑 -  2/9/04 by  king229]
鬼啊~~~~~~~~
nicol
驱动大牛
驱动大牛
  • 注册日期2001-11-28
  • 最后登录2009-07-30
  • 粉丝0
  • 关注0
  • 积分45分
  • 威望5点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
地板#
发布于:2004-02-11 00:37
DRV+DLL+APP。
driver部分最好是把MAC、IP、TCP这三层分开,如果必须的话,也可以再加入深度检测模块,对应用层数据提取过滤。
在这三层里面分别加入相应的过滤流程。然后再添加一个全局的过滤流程来处理比如时间等过滤设置信息。
DLL负责对过滤规则解析。可能一个规则涉及到两层甚至三层。DLL负责对规则进行分解并更新相应的规则。
APP。。。自然就是提供给用户的设置接口。越方便越好。

以上是一点个人经验。
==寂寞骆驼==
游客

返回顶部