deep packet insepection을 구현해보고 싶은데 이거 공부하려면 뭘 찾아봐야하나요? 패킷의 앞부분, 헤더, 목적지와 같은 정보외에 내용을 검사한다는 개념은 알겠는데 이걸 구현한다고 하면 일단 패킷을 수집해서 그냥 패킷 내용부분 read해서 그걸로 작업하면되는건가요? 특별한 기술이 필요할거 같은데 패킷이 암호화되어있지 않다면 헤더 자르고 내용만 파싱하는건 어렵지 않지 않나요?
개념이 IDS 와 유사하기 때문에 자세히 공부하고 싶다면 snort, suricata 같은 오픈소스를 참조해보시면 좋을 듯 합니다.
텍스트 포맷에 대한 자세한 정보
<code>
<blockcode>
<apache>
<applescript>
<autoconf>
<awk>
<bash>
<c>
<cpp>
<css>
<diff>
<drupal5>
<drupal6>
<gdb>
<html>
<html5>
<java>
<javascript>
<ldif>
<lua>
<make>
<mysql>
<perl>
<perl6>
<php>
<pgsql>
<proftpd>
<python>
<reg>
<spec>
<ruby>
<foo>
[foo]
개념이 IDS 와 유사하기 때문에 자세히 공부하고
개념이 IDS 와 유사하기 때문에 자세히 공부하고 싶다면 snort, suricata 같은 오픈소스를 참조해보시면 좋을 듯 합니다.
댓글 달기