2011-03-03 30 views

回答

1

首先,我对这个问题的一部分感到困惑:“...从......端口号80 ......”。 FROM端口始终大于1024且来自浏览器的或多或少是随机的,TO(目标)端口是80.我只是猜你是指目标端口(即在服务器上)。

最简单的方法是过滤目标端口80和443(SSL)。当然,HTTP可以发生到任何端口,但那里的99.9999%的HTTP通信存在于那些(标准)端口。下一步,如果这还不够,将涉及数据包检查。尽管如此,您无法检查SSL流量,因此您绝对不会收到该流量。

0

如果你知道在这个http服务器绑定的socket端口(通常是80),没有问题。扫描端口字段的tcp-header必须解决它。

相关问题