首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >将Wireshark开发成IDS、IPS或软件防火墙,有可能吗?

将Wireshark开发成IDS、IPS或软件防火墙,有可能吗?
EN

Stack Overflow用户
提问于 2016-05-30 09:27:33
回答 1查看 460关注 0票数 0

我知道Wireshark只用于捕获和解码网络数据包,没有任何入侵检测系统(IDS)和入侵预防系统(IPS)功能。它为开发人员提供了开发自己所需的附加功能的源代码。

我的问题是,Wireshark开发瓶颈是什么?是否可以通过源代码编辑添加自己的IDS或IPS模块或软件防火墙(应用层)?

如果它超过了Wireshark开发的瓶颈,任何开源sdk都能做到吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2016-05-30 17:25:21

是否可以添加自己的IDS或IPS模块?

这可能是可能的,但是Wireshark的数据包分解是面向获取所有数据包细节的,因此它所做的工作可能比IDS所需的要多,这可能会使它作为一个好的IDS太慢。

它没有连接到操作系统相关的IPS所必需的机制,即丢弃被认为是入侵一部分的数据包的机制,因此没有地方添加IPS模块。

或者软件防火墙(应用层),

同样,Wireshark没有连接防火墙所必需的操作系统相关机制的钩子.

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/37522158

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档