LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
12
返回列表 发新帖
楼主: blacksun007

我如何进行流量控制

[复制链接]
发表于 2008-11-7 22:22:01 | 显示全部楼层
linux下有什么好用 的软路由或者代理软件吗?介绍下
回复 支持 反对

使用道具 举报

发表于 2008-11-8 00:19:31 | 显示全部楼层
路由不都是iproute2那个包么?做策略路由什么的,代理的话就比较多了,比较通用的就是squid,还有一个叫什么proi什么的,具体忘了,不好意思.
回复 支持 反对

使用道具 举报

发表于 2008-11-18 17:59:32 | 显示全部楼层
kao,我怎么就成了做广告了?还整得个高手似的。不管玩linux玩网络的时间水平都不会比你差了。panabit你玩过吗?你知道是个什么东东?懒得说你了。
Post by memory;1904908
kao,广告无处不再呀。
这类产品多的是,无非是给layer7-filter加了个图形界面而已。你可以试一下是否能够控制加密协议的bt。
回复 支持 反对

使用道具 举报

发表于 2008-11-18 18:02:51 | 显示全部楼层
井底之蛙,我都懒得说你
Post by memory;1905451
ha,人家是卖硬件产品的,可不是啥开源的东西。
回复 支持 反对

使用道具 举报

发表于 2008-11-18 19:28:57 | 显示全部楼层
Post by memory;1904908
kao,广告无处不再呀。
这类产品多的是,无非是给layer7-filter加了个图形界面而已。你可以试一下是否能够控制加密协议的bt。


恩……layer7-filter可是一个过时的控制技术了。

panabit的确能控制加密bt协议。

这个软件本身就是一款isp级的产品从控制效果来说和allot,sce还有QQSG是等硬件产品是相同数量级的。
回复 支持 反对

使用道具 举报

发表于 2008-11-18 21:57:35 | 显示全部楼层
Post by tzredhat;1910350
kao,我怎么就成了做广告了?还整得个高手似的。不管玩linux玩网络的时间水平都不会比你差了。panabit你玩过吗?你知道是个什么东东?懒得说你了。

实在不好意思,没仔细看,还以为又是卖硬件产品的呢!
在此向你正式道歉,不要见怪呀!

刚看了一下,panabit确实是个好产品。
回复 支持 反对

使用道具 举报

发表于 2008-11-19 10:34:42 | 显示全部楼层
Post by memory;1910455
实在不好意思,没仔细看,还以为又是卖硬件产品的呢!
在此向你正式道歉,不要见怪呀!

刚看了一下,panabit确实是个好产品。


tzredhat是个isp的技术总监这家伙有时候说话有点狂呵呵

panabit  100M的版本是免费的所以推荐大家使用。
回复 支持 反对

使用道具 举报

发表于 2008-11-19 22:25:36 | 显示全部楼层
Post by kinggkl;1910570
tzredhat是个isp的技术总监这家伙有时候说话有点狂呵呵

panabit  100M的版本是免费的所以推荐大家使用。


是我失礼在先,不怪人家火大,哈哈。


我想大部分网管对p2p都是恨之入骨,虽然自己也经常用这些东西。p2p最大的问题是对带宽的过分消耗,严重影响其他网络应用的使用。
治理p2p的最好办法就是应用层分类,对不同应用分配不同的带宽。我记得当l7-filter出来时,曾经欢呼雀跃过一段时间,确实很管用,极大的抑制了p2p的使用。但好景没能维持多久,加密协议出现了,新种类的p2p应用出现了,逐渐的又恢复到从前的样子了。
p2p应用的作者肯定会研究网络中出现的限制,从协议识别技术上寻找突破口,我怀疑是否有一天会出现像变形病毒一样的东西来,使得协议分析无从下口,或者伪装成其他的协议来来骗过协议分析程序等,到那时也就无从分类了。
目前,应用层分类是个好办法。但起到决定作用的是持续稳定的对协议特征库的更新,也就是对新出现的应用协议和改进了的协议不间断的分析,才能达到分类的目的。还没来得及对panabit做研究,不知特征库更新这块是怎么做的呀?
回复 支持 反对

使用道具 举报

发表于 2008-11-22 13:02:02 | 显示全部楼层
Post by memory;1910871
是我失礼在先,不怪人家火大,哈哈。


我想大部分网管对p2p都是恨之入骨,虽然自己也经常用这些东西。p2p最大的问题是对带宽的过分消耗,严重影响其他网络应用的使用。
治理p2p的最好办法就是应用层分类,对不同应用分配不同的带宽。我记得当l7-filter出来时,曾经欢呼雀跃过一段时间,确实很管用,极大的抑制了p2p的使用。但好景没能维持多久,加密协议出现了,新种类的p2p应用出现了,逐渐的又恢复到从前的样子了。
p2p应用的作者肯定会研究网络中出现的限制,从协议识别技术上寻找突破口,我怀疑是否有一天会出现像变形病毒一样的东西来,使得协议分析无从下口,或者伪装成其他的协议来来骗过协议分析程序等,到那时也就无从分类了。
目前,应用层分类是个好办法。但起到决定作用的是持续稳定的对协议特征库的更新,也就是对新出现的应用协议和改进了的协议不间断的分析,才能达到分类的目的。还没来得及对panabit做研究,不知特征库更新这块是怎么做的呀?



是通过PSDL(Protocol Signature Description Language)来实现的。

自行开发的协议描述语言这个语言的出发点就是基于p2p所以很方便,其实L7也可以描述好一个特征的,不过一个迅雷的正则描述够写3页纸了怎么描述呵呵。

另外你说的问题已经注意到了第四代无节点p2p技术已经被控制,现在很多软件有协议渐变突破封锁的功能,不过通过panabit新的协议行为特征主动探测引擎还是控制住了。

至于以后的情况吗还是需要观察我不保证我时刻都会有这样的前瞻性去提前为下一代可能普及的p2p协议做预先的开发工作。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表