有没有 路由器方面的人才,我想把使用我们路由器的人的行为数据传到指定路由器,是帮公安系统做的一套东西?懂的人可以联系说。

2014-06-11 13:27:25 +08:00
 huadao13
12127 次点击
所在节点    问与答
74 条回复
canesten
2014-06-11 13:32:24 +08:00
拆那版棱镜?
huadao13
2014-06-11 13:35:11 +08:00
没看懂你意思?
66beta
2014-06-11 13:36:02 +08:00
我来解释一楼,你们家路由器专门卖给公安,还是人民大众?
huadao13
2014-06-11 13:36:42 +08:00
a2z
2014-06-11 13:39:38 +08:00
目测楼主的意思是在路由器上加个功(back)能(door),分析使用行为,然后发送到公安的服务器上。
nicai000
2014-06-11 13:40:04 +08:00
抓住一个
towser
2014-06-11 13:41:16 +08:00
Micro GFW?
shiny
2014-06-11 13:44:11 +08:00
你们是什么路由器?可以考虑列入黑名单。 Big brother is watching you?
n
2014-06-11 13:47:24 +08:00
楼上的,这是国内要求的,就是所谓的规定。
楼主,其实你可以胡乱上传,你懂我意思么。
zhufengme
2014-06-11 13:50:36 +08:00
行为管理和日志审计是每个商用路由器必须有的功能,这是我天朝的强制规定,楼主做错的是,居然在v2ex问这种问题。。。

呃,实际操作上,我们是制定了一个非常复杂的规则,只提供打印出来的二进制数据,使得数据难以被分析
ming
2014-06-11 13:51:35 +08:00
猪队友啊
tywtyw2002
2014-06-11 13:51:43 +08:00
出口分光或者端口镜像(分光比较好,纯无理,不占背板)

然后搞台服务器去抓数据包吧。
底层用netmap,一个hack了网卡驱动的家伙。
然后写c程序就好了,用epoll就可以。
难点在于tcp拼包。
如果只抓url,连拼包都省了。
learnshare
2014-06-11 13:52:33 +08:00
被出卖的赶脚啊
imn1
2014-06-11 13:56:43 +08:00
360路由器?
chenshaoju
2014-06-11 14:00:11 +08:00
@tywtyw2002 我觉得楼主的意思是指路由器的管理访问日志和操作日志吧?
judezhan
2014-06-11 14:01:30 +08:00
敢不敢报厂家名字啊!
zola
2014-06-11 14:03:22 +08:00
楼主提到的是rsyslog吗?我看到我买的一台设备上有选项,可以指定log服务器
shiny
2014-06-11 14:04:07 +08:00
@n @zhufengme 行为管理和审计可以理解,但是直接传给公安也太可怕了吧…
zhufengme
2014-06-11 14:05:29 +08:00
@shiny 这是绝对不能干的红线,不然到时候死都不知道怎么死的
tywtyw2002
2014-06-11 14:07:12 +08:00
@chenshaoju 哦。理解错了

如果操作日志我记得cisco有专门的协议,忘了是啥了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/116878

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX