Mike Makonnen опубликовал (http://lists.freebsd.org/pipermail/freebsd-net/2008-July/019...) свою разработку ipfw-classifyd (http://people.freebsd.org/~mtm/ipfw-classifyd.tar.bz2) - приложение, позволяющее классифицировать TCP/UDP трафик. ipfw-classifyd использует технологию divert сокетов и работает в паре с пакетным фильтром ipfw.URL: http://lists.freebsd.org/pipermail/freebsd-net/2008-July/019...
Новость: http://www.opennet.me/opennews/art.shtml?num=17204
а что-нибудь такое есть в Linux?
>а что-нибудь такое есть в Linux?Ой, флейма то ща будет.. *BSD vs Linux
> А что-нибудь такое есть в Linux?Такое во FreeBSD и в Linux'е появилось тыщщу лет назад. Просто человек, написавший ipfw-classifyd, никогда не читал man'ов по NetGraph'у. Там даже example есть о Layer 7 Classification. В IP Tables/Linux тоже лет пять, как L7 classifier есть.
а как называется это правило?
> А как называется это правило?Какое правило?
ссылочку на документацию или где в мане вы это видели?
ng_tag(4) ? Раздел "EXAMPLES"?
>а что-нибудь такое есть в Linux?l7-filter
собственно описания протоколов взяты из l7-filter.
Баян.... при чем очень древний... http://www.netams.com/Собственно работает через диверты. в истории сказанно так:
---
NeTAMS 3.3.3-RELEASE (31 марта 2006 года)
Добавлена возможность протоколировать HTTP-ссылки (URL), появляющиеся в трафике клиентов.
---
Через divert?! Сразу втопку. Пусть осиливают netgraph.
Дык умеет ...
http://www.netams.com/doc/kb_netgraph.html
divert - это очень медленно из кернела в юзерспейс гонять и обратно.лучше бы ng_ модуль :)