IDS中抓包(Capture)的问题
来源:互联网 发布:股票一个点怎么算法 编辑:程序博客网 时间:2024/05/16 18:06
: 关于IDS中抓包(Capture)的问题,我的一些看法是:
: 1.因为什么丢包?
: 也许这个问题很好回答,刚才我看到回复这个帖子中就提到了"处理不过来就丢包",
: 这个没有问题,但是究竟是谁处理不过来呢?大家可能对于这个问题理解的比较模糊,我
: 觉得应该是网卡处理不过来,确切的说,应该是网卡、与网卡相关的驱动以及内核中的中
: 断处理部分处理不过来
不完全对.
实际上不是网络中断这不分的瓶颈.而是网络协议解析和patternpatch
这部分特别消耗CPU资源.
: 。
: 2.如何减少丢包的问题发生?
: 我觉得在网络流量很大的情况下,不丢包是不可能的,但是如果选用好一些得网卡(
: 比如3com的),优化网卡在特定系统下的驱动程序,都可以在一定程度上减少丢包的问题
: 发生。
: ...................
你说的这些都不是关键性的改进.关键性的改进就是刚才我说的那两个方面:
网络芯片;
pattern match芯片;
再加上load balancing.
最后,balckICE的技术领先并不是在sniffer技术上,他的技术领先(2000年)
是因为他提出了多层协议解析(protocol analysis),以及基于之上的bin
search,这些现在都不算什么了.真正的高性能IDS已经不是什么sniffer了,
blackICE的硬件技术一点也不牛,他们用的是Intel的千兆卡,评测在
600兆的时候就已经废掉了,而且是单向的.
: 1.因为什么丢包?
: 也许这个问题很好回答,刚才我看到回复这个帖子中就提到了"处理不过来就丢包",
: 这个没有问题,但是究竟是谁处理不过来呢?大家可能对于这个问题理解的比较模糊,我
: 觉得应该是网卡处理不过来,确切的说,应该是网卡、与网卡相关的驱动以及内核中的中
: 断处理部分处理不过来
不完全对.
实际上不是网络中断这不分的瓶颈.而是网络协议解析和patternpatch
这部分特别消耗CPU资源.
: 。
: 2.如何减少丢包的问题发生?
: 我觉得在网络流量很大的情况下,不丢包是不可能的,但是如果选用好一些得网卡(
: 比如3com的),优化网卡在特定系统下的驱动程序,都可以在一定程度上减少丢包的问题
: 发生。
: ...................
你说的这些都不是关键性的改进.关键性的改进就是刚才我说的那两个方面:
网络芯片;
pattern match芯片;
再加上load balancing.
最后,balckICE的技术领先并不是在sniffer技术上,他的技术领先(2000年)
是因为他提出了多层协议解析(protocol analysis),以及基于之上的bin
search,这些现在都不算什么了.真正的高性能IDS已经不是什么sniffer了,
blackICE的硬件技术一点也不牛,他们用的是Intel的千兆卡,评测在
600兆的时候就已经废掉了,而且是单向的.
- IDS中抓包(Capture)的问题
- 解决group_concat(ids)之后,无法使用 in的问题
- Cadence Capture CIS / OrCAD Capture 原理图中显示封装“Show Footprint”的问题
- IDS的一些资料
- 配置ids的步骤
- ids资料的链接
- Capture CIS中关于update cache的问题
- Capture CIS中关于update cache的问题
- capture 与 capture CIS的 区别
- 20141127-Capture与Capture CIS的区别
- 窗口的Capture
- capture 打不开的方法
- IDS与IPS的学习
- IDS与IPS的区别
- 在WIN7环境下装的SNORT+BASE构建IDS环境 出现问题,在线急等
- message ids for this class must be manually assigned before calling save(): ID 的问题
- IOS开发之IAP(In-App Purchases)的Invalid Product IDs问题所在
- Capture
- 通讯业3G概念
- 蓝牙技术
- 爸爸我怀了你的孩子
- Spring带来的问题
- WSRP介绍
- IDS中抓包(Capture)的问题
- Eclipse快速上手指南之使用Ant
- 分布式IDS
- Java2 学习日记 2005 10 10
- linux下安装apache
- Ant实践
- 预言:在两年之类,软件工程方法论将有一场大的变革,传统经典方法论将瓦解.
- 在数据字典中直接修改Oracle表列名
- 在JBUILDER中将程序外观变的更酷的办法!