1
xiancai 2022-03-24 15:43:59 +08:00
你这除了 dpdk 去接入流量,还要搞 suricata 去检出 http 规则,还要发伪包,工作量不小啊
|
2
PureWhiteWu 2022-03-24 15:46:06 +08:00
问题来了,https 咋办
|
3
fallshuang OP @PureWhiteWu https 不管。 公司里对 https 有其他处理策略
|
4
defunct9 2022-03-24 18:05:15 +08:00
检出 http ,然后 drop 倒是很简单。替换掉的 http 应答不好搞
|
5
joynvda 2022-03-24 22:25:58 +08:00
|
6
ddoyou 2022-03-25 22:10:50 +08:00 via iPhone
我以前的项目有做过。联系一下
|
7
defunct9 2022-03-26 08:11:41 +08:00 via iPhone
@请教一下,最后一步的替换 http 内容是用什么软件做的的呢
|
8
fallshuang OP 就用 dpdk 伪造一个 tcp 包发回去,自己计算 checksum ,构建 tcp 包头
|