1
xiancai 2022 年 3 月 24 日
你这除了 dpdk 去接入流量,还要搞 suricata 去检出 http 规则,还要发伪包,工作量不小啊
|
2
PureWhiteWu 2022 年 3 月 24 日
问题来了,https 咋办
|
3
fallshuang OP @PureWhiteWu https 不管。 公司里对 https 有其他处理策略
|
4
defunct9 2022 年 3 月 24 日
检出 http ,然后 drop 倒是很简单。替换掉的 http 应答不好搞
|
5
joynvda 2022 年 3 月 24 日
|
6
ddoyou 2022 年 3 月 25 日 via iPhone
我以前的项目有做过。联系一下
|
7
defunct9 2022 年 3 月 26 日 via iPhone
@请教一下,最后一步的替换 http 内容是用什么软件做的的呢
|
8
fallshuang OP 就用 dpdk 伪造一个 tcp 包发回去,自己计算 checksum ,构建 tcp 包头
|