다소 막연한 질문이지만...-_-;
글쓴이: chroma14 / 작성시간: 금, 2003/10/10 - 2:08오후
어플리케이션 레벨의 방화벽을 만들어볼려고 합니다...
[목표는]
우선 1차적으로 PC로 오가는 패킷을 캡처하고 분석하고
그 다음 2차적으로 네트웤 트래픽 모니터링 툴을 만들고
마지막으로 패킷차단 규칙으로 외부로부터의 허가되지 않은 접근 또는 공격을 경고하려는데...
[플랫폼은]
PC급 윈도우즈계열에서 실행될 수 있도록 하려고 합니다.
[당면한 문제는]
네트웤 지식이 부족한 관계로 전혀 그림이 그려지지를 않네요 -_-; 경험이 있으신 분들의 이야기를 들어보고 싶어 이렇게 질문을 올립니다.
[그 외에]
윈도우즈에서는 Winpcap 라이브러리를 사용하면 된다는데... (솔직히 아직 해당 문서를 다 읽어보지는 못했는데, 패킷수정이 불가능하다고 하더라구...) 이에 따른 문제 같은 것은 없나요?
Forums:
라이브러리 사용이야 거의 비슷하지 않을까해서 올립니다.http:/
라이브러리 사용이야 거의 비슷하지 않을까해서 올립니다.
http://doc.kldp.org/wiki.php/DocbookSgml/Libpcap-KLDP
전에 위도우 디바이스 드라이버 쪽으로 패킷을 잡아 내려고 할때가 생각나는 군요. 결국은 리눅스에서 sniffer소스를 고쳐서 했지만...
윈도우즈 디바이스 드라이버에 관한 책도 찾아 보셔도 괜찮을것 같습니다.
대충, 네트웍 디버이스(카드)에 broadcast 되는 모든 메세지를 받도록 Promiscuous 모드를 셋팅시키고 받는다고 알고 있습니다.
Lum7671's Weblog
댓글 달기