0
我想开发一个应用程序,将来自网段的所有流量镜像到windows站点以便能够查看所有tcp-ip请求/响应数据(筛选)。我知道它应该有可能使用WinPcap捕获所有数据包,但在这种情况下,问题将是我将不得不实现所有需要能够区分tcp数据流的处理(例如握手,关闭,重传,重新排序,也许别人?)。我需要数据流,因为我将进行应用程序级别(例如http)过滤。用于流量拦截的镜像网络流量
我不知道是否有驱动程序/解决方案提供我的tcp数据流,可以在网关机器上使用或使用端口镜像的解决方案。
Tnx为链接。似乎libnids似乎只是做我需要的。 – Gmt 2013-03-28 10:58:18