pcap, ipq, netfilter의 성능을 결정하는데 도움좀
글쓴이: fractal0 / 작성시간: 금, 2008/04/25 - 11:30오후
IDS 처럼 Packet 분석을 위한 시스템을 만드는데
pcap, ipq, netfilter 어느 것으로 개발을 시작하는 것이 좋을런지 ?
개인적으로는 kernel level의 프로그램이 쉽지않아서
pcap이 가장 편하게 사용할 수는 있읍니다만.
성능과 packet loss등을 생각하면 netfilter를 하는데 나을 것 같기도하고
netfilter를 직접 사용하기에는 역시 kernel level 개발자가 여럿이 있는 것도 아니어서
ipq 등을 사용하는 것이 좋은지 ... 고민중에 있습니다.
hiPac이 성능이 좋다고는 benchmark 자료가 있지만 자료가 많치 않아서 ....
하여간 , 어느 것으로 시작하는 것이 좋을 런지 ...
많은 경험자분들의 의견 바랍니다.
Forums:
일단, pcap으로
일단, pcap으로 하세요.
------------------ P.S. --------------
지식은 오픈해서 검증받아야 산지식이된다고 동네 아저씨가 그러더라.
------------------ P.S. --------------
지식은 오픈해서 검증받아야 산지식이된다고 동네 아저씨가 그러더라.
ipq 로 시작하시길
ipq 로 시작하시길 추천합니다.
그리고, ipq 보다는 nf-queue 로 하시길 추천하구요.
pcap 으로 하나 ipq 로 하나 거기서 거기입니다. 패킷 분석뿐만 아니라 특정 패킷에 대한 정책 적용까지 생각하신다면 ipq 가 정답입니다.
ipq 생각보다 어렵지 않아요~.
조언 감사합니다.
조언 감사합니다.
댓글 달기