Классификация трафика приложения с tcpdump

Вместо того, чтобы владеть каталогами apache:apache, использовать apache:subversion. Таким образом,

chown apache:subversion -R /var/www/svn

Andrew

0
задан 24 January 2013 в 07:27
1 ответ

Не существует простого способа найти приложение по трассировке. Чтение портов может дать представление (25 = SMTP, 80 = HTTP и т. Д.), Но этого далеко не достаточно, поскольку некоторые приложения используют много различных портов (BitTorrent), а некоторые приложения запускаются (в стиле кукушки) на другом порту для передачи через брандмауэры (например, довольно часто SSH-серверы подключены к порту 443, чтобы быть уверенным, что они доступны даже из точек доступа в аэропортах и ​​отелях).

DPI (Deep Packet Inspection) может помочь, но многие приложения зашифрованы или используют другие методы обхода DPI, так как DPI часто используется по гнусным причинам.

0
ответ дан 5 December 2019 в 15:43

Теги

Похожие вопросы