成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

如何阻止用戶瀏覽使用外部代理
2007-10-11   網絡

一些背景知識:

(1) HTTP/1.0 協議中,定義了web server 和client使用代理(proxy)時,在HTTP request 和response頭中,使用Via: 標識使用的proxy server,用來防止server loop;

(2) snort 是開放源代碼的IDS(入侵檢測系統),可以用于主機或網絡IDS。具有很多IDS規則,可以對捕捉的(ip,tcp,udp,icmp)包進行模式識別和匹配,并可產生相應記錄。

(3) libnet是開放源代碼的軟件,可以作為網絡協議/包生成器。

(4) TCP/IP網絡是包交換網絡

(5) snort 同時具有使用libnet庫生成IP包的功能,可以通過發出TCP_RESET包,中斷TCP連接。



前提:

(1) snort 運行于路由上(linux)或者通過交換機的port mirror功能,運行在路由的同一網絡段



實施:

(1) compile snort with flexresp(flex response) feature

(2) 定義snort 規則:

alert tcp $HOME_NET any <> $EXTER_NET 80 (msg:"block proxy"; uricontent:"Via:"; resp: rst_all;)



效果:

內部網絡用戶可以正常瀏覽外部網站,如果內部用戶的瀏覽器設置了外部的一個代理后,HTTP REQUEST 頭和RESPONSE頭會包括Via: ...字符,snort規則會捕捉到這個連接,然后向client 和server的socket發送RST包。這樣TCP連接就被終止了。

熱詞搜索:

上一篇:剖析“拒絕服務“攻擊-SYN拒絕服務
下一篇:讓IIS高效運行的不傳之秘(上)

分享到: 收藏
主站蜘蛛池模板: 好妻子电视剧54集剧情| 快乐宝贝电影免费观看| 卡通频道| 起底员工上满8小时被扣工资的公司 | 上山悠亚| 爱欲1990未删减版播放| 闵允渡李秀主演电影| 电影院线| 小姐诱心国语未删减版| 康熙微服私访记第三部| 少年包青天3演员表| 民国奇探2出来了吗| 日韩 欧美 视频| 卡士酸奶尽量少吃| 女女女女| 绝对权力全集免费观看| 女人打屁股针视频| 信我者无需多言,不信我者| 情欲迷宫电影| 韩国最火主播朴曼妮| 女生被草视频| 布丽特妮·罗伯森| 宁静是什么民族| 丁丁历险记电影| 牙齿扩弓的最佳年龄| 红海行动2虎鲸行动电影上映时间| 08版包青天狸猫换太子| 同性gay| 李采潭龙谷| 都市频道在线直播观看| 朱莉安妮| 官网移动端充值| 孤战迷城电视剧剧情介绍| 篱笆墙的影子歌词| 江南游戏| 温柔地杀死我| 三晶变频器| 洛可希佛帝的电影| gayvideos| 六年级上册脱式计算题100道| 李泽峰|