<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Сниффер убивающий пакеты</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID9/7000.html</link>
    <description>А можно ли написать сниффер (на raw sockets или libpcap), который будет не только слушать пакеты но и удалять их из сети?&lt;br&gt;</description>

<item>
    <title>Сниффер убивающий пакеты (Nuclearcat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID9/7000.html#5</link>
    <pubDate>Sat, 15 Dec 2007 20:38:05 GMT</pubDate>
    <description>&amp;gt;попробуйте посмотреть в сторону Divert-сокетов... &lt;br&gt;&amp;gt;в частности, например, вот сюда: &lt;br&gt;&amp;gt;http://rus-linux.net/MyLDP/MINI-HOWTO-ru/Divert-Sockets-mini-HOWTO.html &lt;br&gt;&lt;br&gt;Можно еще сделать через iptables + приложение (ULOG)&lt;br&gt;</description>
</item>

<item>
    <title>Сниффер убивающий пакеты (tx2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID9/7000.html#4</link>
    <pubDate>Mon, 10 Dec 2007 04:52:54 GMT</pubDate>
    <description>попробуйте посмотреть в сторону Divert-сокетов...&lt;br&gt;в частности, например, вот сюда:&lt;br&gt;http://rus-linux.net/MyLDP/MINI-HOWTO-ru/Divert-Sockets-mini-HOWTO.html&lt;br&gt;</description>
</item>

<item>
    <title>Сниффер убивающий пакеты (int_0dh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID9/7000.html#3</link>
    <pubDate>Wed, 05 Dec 2007 10:19:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;так: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;клиент1 - сервер/мое приложение - клиент2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Например клиент1 сможет пинговать клиент2 не видя приложения вообще. Проблемма в том &lt;br&gt;&amp;gt;что прослушанные пакеты все рано будут обработаны ядром на сервере - &lt;br&gt;&amp;gt;те клиент может получит обратьно совешенно ненужную информацию типа АСК. Пробовал &lt;br&gt;&amp;gt;сделать сниффер на iptables/libipq , но с ними невозможно прослушивать DHCP &lt;br&gt;&amp;gt;сообщения. А raw сокет сниффер не может ничего говорить ядру после &lt;br&gt;&amp;gt;получения пакета. Проблемма в общем. &lt;br&gt;&lt;br&gt;из юзерспейса никак нельзя.&lt;br&gt;можно написать простейший модуль ядра который это будет делать (в случае Linux/BSD) - за инфой в гугл.&lt;br&gt;</description>
</item>

<item>
    <title>Сниффер убивающий пакеты (geragray)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID9/7000.html#2</link>
    <pubDate>Tue, 04 Dec 2007 10:02:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А можно ли написать сниффер (на raw sockets или libpcap), который будет &lt;br&gt;&amp;gt;&amp;gt;не только слушать пакеты но и удалять их из сети? &lt;br&gt;&amp;gt;Куда удалять? )) &lt;br&gt;&amp;gt;Это будет называться фаервол. &lt;br&gt;&lt;br&gt;Ну точнее не давать ядру обратать прослушанный пакет. Я пишу своего рода смесь прокси и впн. Мое приложение слушает все входящие пакеты на одном интерфейсе и перправляет их на другой. В кратце схемы выглядит так:&lt;br&gt;&lt;br&gt;клиент1 - сервер/мое приложение - клиент2&lt;br&gt;&lt;br&gt;Например клиент1 сможет пинговать клиент2 не видя приложения вообще. Проблемма в том что прослушанные пакеты все рано будут обработаны ядром на сервере - те клиент может получит обратьно совешенно ненужную информацию типа АСК. Пробовал сделать сниффер на iptables/libipq , но с ними невозможно прослушивать DHCP сообщения. А raw сокет сниффер не может ничего говорить ядру после получения пакета. Проблемма в общем.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Сниффер убивающий пакеты (idle)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID9/7000.html#1</link>
    <pubDate>Tue, 04 Dec 2007 09:47:36 GMT</pubDate>
    <description>&amp;gt;А можно ли написать сниффер (на raw sockets или libpcap), который будет &lt;br&gt;&amp;gt;не только слушать пакеты но и удалять их из сети? &lt;br&gt;&lt;br&gt;Куда удалять? ))&lt;br&gt;Это будет называться фаервол.&lt;br&gt;</description>
</item>

</channel>
</rss>
