EEJournal

编辑的博客
现在就订阅

开源DPI

深度数据包检测(DPI)都是关于理解的网络流量,最低限度,意识到它(一个入侵检测系统,或IDS),但是,更常见的这些日子里,做些什么(一个入侵预防系统,或IPS)。

第1部分的DPI报道是出于一个DPI Netronome烘烤大赛。基准使用Snort算法。Snort是一个免费的开源程序实现id或IPS,它得到了广泛的应用。它由程序本身和身体的规则被定期更新。规则的“众包”的一件事让Snort有吸引力。一个安装Snort可以定期更新与新规则。

Snort可以在三种运营模式。前两个简单显示包:一个在屏幕上,另通过日志文件。第三种模式是最强大的一个:它可以搜索内容包,然后选择,做一些如果人选的事情出现。当被动地与网络使用时,Snort作为id。内联的时候,作为一个“撞线,Snort作为ip,可以阻止通过,创建或修改数据包。

Snort的关键是身体的规则,这两个存在,可以创建新的。每条规则由一个头和一组选项。消息头指定一个行动以及交通信息的数据包被监控(来源、目的地港口,等等)。选项提供预警信息和内容,以及可能的限制在哪里寻找内容。

内容主要是基于搜索正则表达式。目前有超过4000条规则。这将创建一个主要的计算负担,因为所有理论上需要与所有信息包的规则。这一事实是独立表明许多规则可以使用独立并行运行内容检查引擎,每个处理单独的规则。

问题是,所有这些规则需要搜索包,这是存储在内存中,没有很多港口允许同时访问数据包。做包的多个副本花费的时间太长,使串联运行规则是唯一的选择。

这种处理规则的方式构建分层次和编译成一棵树,包搜索,在树中移动,有效地消除规则没有得到满足,允许一个更小的子集规则运行。

执行所有这些正则表达式检查仍然是重要的工作,在以后的文章中,我们将看一个选择工作的加速。

更多信息在Snort是可用的在这里

留下一个回复

有特色的博客
2023年1月18日
众所周知的工作安全性至关重要和关键任务系统,GridVortex的员工由一些被称为“万无一失的裸机人”……
2023年1月18日
写的弗朗西斯科·Lertora和罗伯特Schweiger 1.1介绍电子产品在现代汽车日益增长的复杂性正在推动汽车行业采取更严格的过程在整个供应链。缺乏工具和方法执行trac……
2023年1月18日
学习为什么2023年将会是大multi-die系统芯片设计者使用chiplet技术和UCIe标准来满足日益增长的PPA需求HPC和超越。邮局为什么2023年前景大Multi-Die系统出现第一次从硅软件....
2023年1月16日
由Slava Zhuchenya所以你净跟踪太多的寄生电阻。它从何而来?你跑……

有特色的视频

Synopsys对此224 g和112 g以太网PHY IP 2022 ECOC OIF互操作

Synopsys对此

这个特色的视频显示了四个示威Synopsys对此长224 g和112 g以太网PHY IP,介质达到性能,与第三方进行渠道和并行转换器。

了解更多

以注入式教学法亚博里的电子竞技

下一代的开关式稳压器

逮老鼠的电子产品RECOM

功率模块电子系统设计可以带来各种各样的好处包括减少板空间,缩短上市时间和容易采购的材料。注入式教学法在这节课中,阿米莉亚道尔顿亚博里的电子竞技和路易钻孔RECOM讨论RECOM切换监管机构所带来的好处,他们的先进的3 d权力包装的细节以及如何利用RECOM的专业与你的下一个设计。

更多关于RECOM功率高效开关监管机构的信息

Baidu