ALT Linux Sisyphus discussions
 help / color / mirror / Atom feed
* [sisyphus] Application Layer Packet Classifier for Linux
@ 2004-06-29 10:24 Ivan Fedorov
  2004-06-29 13:02 ` Ivan Fedorov
  2004-06-29 13:06 ` Pavel S. Khmelinsky
  0 siblings, 2 replies; 9+ messages in thread
From: Ivan Fedorov @ 2004-06-29 10:24 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

[-- Attachment #1: Type: text/plain, Size: 440 bytes --]

Что общественность скажет на этот патч? Никто не пробовал?

http://l7-filter.sourceforge.net/

Вот краткое описание:
This is a classifier for the Linux kernel's Netfilter subsystem that
identifies packets based on application layer data (OSI layer 7). This
means that it can classify packets as HTTP, FTP, Gnucleus, eDonkey2000,
etc, regardless of port. Our classifier complements existing ones that
match on route, port numbers and so on.

[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [sisyphus] Application Layer Packet Classifier for Linux
  2004-06-29 10:24 [sisyphus] Application Layer Packet Classifier for Linux Ivan Fedorov
@ 2004-06-29 13:02 ` Ivan Fedorov
  2004-06-29 13:06 ` Pavel S. Khmelinsky
  1 sibling, 0 replies; 9+ messages in thread
From: Ivan Fedorov @ 2004-06-29 13:02 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

[-- Attachment #1: Type: text/plain, Size: 725 bytes --]

Ivan Fedorov пишет:
> Что общественность скажет на этот патч? Никто не пробовал?
> 
> http://l7-filter.sourceforge.net/
> 
> Вот краткое описание:
> This is a classifier for the Linux kernel's Netfilter subsystem that
> identifies packets based on application layer data (OSI layer 7). This
> means that it can classify packets as HTTP, FTP, Gnucleus, eDonkey2000,
> etc, regardless of port. Our classifier complements existing ones that
> match on route, port numbers and so on.

Если кому интересно, то я собрал kernel-feat-net-layer7. Ну и
kernel-image-std-up-2.4.26-alt4.ns1 и iptables-1.2.11-alt1 с этим
патчем. Если будут желающие, 5 числа смогу дать... вроде работает... по
крайней мере правила в iptables создаются.


[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [sisyphus] Application Layer Packet Classifier for Linux
  2004-06-29 10:24 [sisyphus] Application Layer Packet Classifier for Linux Ivan Fedorov
  2004-06-29 13:02 ` Ivan Fedorov
@ 2004-06-29 13:06 ` Pavel S. Khmelinsky
  2004-06-29 13:14   ` Ivan Fedorov
  1 sibling, 1 reply; 9+ messages in thread
From: Pavel S. Khmelinsky @ 2004-06-29 13:06 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

Ivan Fedorov wrote:
> Что общественность скажет на этот патч? Никто не пробовал?
> 
> http://l7-filter.sourceforge.net/
> 
> Вот краткое описание:
> This is a classifier for the Linux kernel's Netfilter subsystem that
> identifies packets based on application layer data (OSI layer 7). This
> means that it can classify packets as HTTP, FTP, Gnucleus, eDonkey2000,
> etc, regardless of port. Our classifier complements existing ones that
> match on route, port numbers and so on.

Чего-то я не понял, а зачем оно надо? Классифицировать я и файерволлом могу, и 
на основании выставленных им меток маршрутизировать, нет?
-- 
Pavel S. Khmelinsky <hmepas@yauza.ru>
System Administrator,
ISP Yauza Telecom
http://www.yauza.ru


^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [sisyphus] Application Layer Packet Classifier for Linux
  2004-06-29 13:06 ` Pavel S. Khmelinsky
@ 2004-06-29 13:14   ` Ivan Fedorov
  2004-06-29 13:21     ` Pavel S. Khmelinsky
  0 siblings, 1 reply; 9+ messages in thread
From: Ivan Fedorov @ 2004-06-29 13:14 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

[-- Attachment #1: Type: text/plain, Size: 1054 bytes --]

Pavel S. Khmelinsky пишет:
> Ivan Fedorov wrote:
> 
>> Что общественность скажет на этот патч? Никто не пробовал?
>>
>> http://l7-filter.sourceforge.net/
>>
>> Вот краткое описание:
>> This is a classifier for the Linux kernel's Netfilter subsystem that
>> identifies packets based on application layer data (OSI layer 7). This
>> means that it can classify packets as HTTP, FTP, Gnucleus, eDonkey2000,
>> etc, regardless of port. Our classifier complements existing ones that
>> match on route, port numbers and so on.
> 
> 
> Чего-то я не понял, а зачем оно надо? Классифицировать я и файерволлом
> могу, и на основании выставленных им меток маршрутизировать, нет?

Неужели вы с помощью только iptables сможете определить, что по порту
3742 идет IRC траффик... или HTTP траффик к примеру?.. А может там quake
и надо не дать юзерам возможноть играть по сети... как вы это будете
делать на iptables? Я пока не знаю других способов. Может я что-то
пропустил? Тогда прошу мне об этом сообщить. Вобщем оно определяет какой
используется протокол для обмена.

[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [sisyphus] Application Layer Packet Classifier for Linux
  2004-06-29 13:14   ` Ivan Fedorov
@ 2004-06-29 13:21     ` Pavel S. Khmelinsky
  2004-06-29 13:28       ` Ivan Fedorov
  0 siblings, 1 reply; 9+ messages in thread
From: Pavel S. Khmelinsky @ 2004-06-29 13:21 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

Ivan Fedorov wrote:
> Pavel S. Khmelinsky пишет:
> 
>>Ivan Fedorov wrote:
>>
>>
>>>Что общественность скажет на этот патч? Никто не пробовал?
>>>
>>>http://l7-filter.sourceforge.net/
>>>
>>>Вот краткое описание:
>>>This is a classifier for the Linux kernel's Netfilter subsystem that
>>>identifies packets based on application layer data (OSI layer 7). This
>>>means that it can classify packets as HTTP, FTP, Gnucleus, eDonkey2000,
>>>etc, regardless of port. Our classifier complements existing ones that
>>>match on route, port numbers and so on.
>>
>>
>>Чего-то я не понял, а зачем оно надо? Классифицировать я и файерволлом
>>могу, и на основании выставленных им меток маршрутизировать, нет?
> 
> 
> Неужели вы с помощью только iptables сможете определить, что по порту
> 3742 идет IRC траффик... или HTTP траффик к примеру?.. А может там quake
> и надо не дать юзерам возможноть играть по сети... как вы это будете
> делать на iptables? Я пока не знаю других способов. Может я что-то
> пропустил? Тогда прошу мне об этом сообщить. Вобщем оно определяет какой
> используется протокол для обмена.
Иш ты ;). Погорячился с выводами, прошу прощения. Ежели речь идет о контекстном 
анализе трафика, то вешь безусловно полезная.

-- 
Pavel S. Khmelinsky <hmepas@yauza.ru>
System Administrator,
ISP Yauza Telecom
http://www.yauza.ru


^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [sisyphus] Application Layer Packet Classifier for Linux
  2004-06-29 13:21     ` Pavel S. Khmelinsky
@ 2004-06-29 13:28       ` Ivan Fedorov
  2004-06-29 13:49         ` Pavel S. Khmelinsky
                           ` (2 more replies)
  0 siblings, 3 replies; 9+ messages in thread
From: Ivan Fedorov @ 2004-06-29 13:28 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

[-- Attachment #1: Type: text/plain, Size: 1498 bytes --]

Pavel S. Khmelinsky пишет:
>>>
>>>> Что общественность скажет на этот патч? Никто не пробовал?
>>>>
>>>> http://l7-filter.sourceforge.net/
>>>>
>>>> Вот краткое описание:
>>>> This is a classifier for the Linux kernel's Netfilter subsystem that
>>>> identifies packets based on application layer data (OSI layer 7). This
>>>> means that it can classify packets as HTTP, FTP, Gnucleus, eDonkey2000,
>>>> etc, regardless of port. Our classifier complements existing ones that
>>>> match on route, port numbers and so on.
>>>
>>>
>>>
>>> Чего-то я не понял, а зачем оно надо? Классифицировать я и файерволлом
>>> могу, и на основании выставленных им меток маршрутизировать, нет?
>>
>>
>>
>> Неужели вы с помощью только iptables сможете определить, что по порту
>> 3742 идет IRC траффик... или HTTP траффик к примеру?.. А может там quake
>> и надо не дать юзерам возможноть играть по сети... как вы это будете
>> делать на iptables? Я пока не знаю других способов. Может я что-то
>> пропустил? Тогда прошу мне об этом сообщить. Вобщем оно определяет какой
>> используется протокол для обмена.
> 
> Иш ты ;). Погорячился с выводами, прошу прощения. Ежели речь идет о
> контекстном анализе трафика, то вешь безусловно полезная.
Какие слова умные... у меня уже голова такие генерировать не может...
спать пора... ;)

Ну ежели что, то тогда прошу:
ftp://inftp.isib.ru/pub/l7/

Вроде работает, но НИЧЕГО не гарантирую. И до 5 июля не смогу НИЧЕМ
помочь, ибо меня не будет в городе.

Потом залью в Daedalus.

[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [sisyphus] Application Layer Packet Classifier for Linux
  2004-06-29 13:28       ` Ivan Fedorov
@ 2004-06-29 13:49         ` Pavel S. Khmelinsky
  2004-06-29 14:49         ` [sisyphus] " Michael Shigorin
  2004-07-06 10:54         ` [sisyphus] " Ivan Fedorov
  2 siblings, 0 replies; 9+ messages in thread
From: Pavel S. Khmelinsky @ 2004-06-29 13:49 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

Ivan Fedorov wrote:
> Pavel S. Khmelinsky пишет:
> 
>>>>>Что общественность скажет на этот патч? Никто не пробовал?
>>>>>
>>>>>http://l7-filter.sourceforge.net/
>>>>>
>>>>>Вот краткое описание:
>>>>>This is a classifier for the Linux kernel's Netfilter subsystem that
>>>>>identifies packets based on application layer data (OSI layer 7). This
>>>>>means that it can classify packets as HTTP, FTP, Gnucleus, eDonkey2000,
>>>>>etc, regardless of port. Our classifier complements existing ones that
>>>>>match on route, port numbers and so on.
>>>>
>>>>
>>>>
>>>>Чего-то я не понял, а зачем оно надо? Классифицировать я и файерволлом
>>>>могу, и на основании выставленных им меток маршрутизировать, нет?
>>>
>>>
>>>
>>>Неужели вы с помощью только iptables сможете определить, что по порту
>>>3742 идет IRC траффик... или HTTP траффик к примеру?.. А может там quake
>>>и надо не дать юзерам возможноть играть по сети... как вы это будете
>>>делать на iptables? Я пока не знаю других способов. Может я что-то
>>>пропустил? Тогда прошу мне об этом сообщить. Вобщем оно определяет какой
>>>используется протокол для обмена.
>>
>>Иш ты ;). Погорячился с выводами, прошу прощения. Ежели речь идет о
>>контекстном анализе трафика, то вешь безусловно полезная.
> 
> Какие слова умные... у меня уже голова такие генерировать не может...
Сразу издеваться ;) Все дело было в том что я не поначалу словосочетание 
"regardless of port" понял с точностью до наоборот.

> спать пора... ;)
> 
> Ну ежели что, то тогда прошу:
> ftp://inftp.isib.ru/pub/l7/
Ага, ежели что. Пока к счастью мне такого не надо.
> 
> Вроде работает, но НИЧЕГО не гарантирую. И до 5 июля не смогу НИЧЕМ
> помочь, ибо меня не будет в городе.

-- 
Pavel S. Khmelinsky <hmepas@yauza.ru>
System Administrator,
ISP Yauza Telecom
http://www.yauza.ru


^ permalink raw reply	[flat|nested] 9+ messages in thread

* [sisyphus] Re: Application Layer Packet Classifier for Linux
  2004-06-29 13:28       ` Ivan Fedorov
  2004-06-29 13:49         ` Pavel S. Khmelinsky
@ 2004-06-29 14:49         ` Michael Shigorin
  2004-07-06 10:54         ` [sisyphus] " Ivan Fedorov
  2 siblings, 0 replies; 9+ messages in thread
From: Michael Shigorin @ 2004-06-29 14:49 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

[-- Attachment #1: Type: text/plain, Size: 280 bytes --]

On Tue, Jun 29, 2004 at 10:28:50PM +0900, Ivan Fedorov wrote:
> >>>> http://l7-filter.sourceforge.net/
> ftp://inftp.isib.ru/pub/l7/

Занесено на http://search.altlinux.ru/

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/

[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [sisyphus] Application Layer Packet Classifier for Linux
  2004-06-29 13:28       ` Ivan Fedorov
  2004-06-29 13:49         ` Pavel S. Khmelinsky
  2004-06-29 14:49         ` [sisyphus] " Michael Shigorin
@ 2004-07-06 10:54         ` Ivan Fedorov
  2 siblings, 0 replies; 9+ messages in thread
From: Ivan Fedorov @ 2004-07-06 10:54 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

[-- Attachment #1: Type: text/plain, Size: 427 bytes --]

Ivan Fedorov пишет:
> Pavel S. Khmelinsky пишет:
> 
>>>>>Что общественность скажет на этот патч? Никто не пробовал?
>>>>>
>>>>>http://l7-filter.sourceforge.net/
>>>>>
>>>>>Вот краткое описание:
> 
> Ну ежели что, то тогда прошу:
> ftp://inftp.isib.ru/pub/l7/
> 
> Вроде работает, но НИЧЕГО не гарантирую. И до 5 июля не смогу НИЧЕМ
> помочь, ибо меня не будет в городе.
> 
> Потом залью в Daedalus.
Лежит в /incoming/Daedalus/

[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 9+ messages in thread

end of thread, other threads:[~2004-07-06 10:54 UTC | newest]

Thread overview: 9+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2004-06-29 10:24 [sisyphus] Application Layer Packet Classifier for Linux Ivan Fedorov
2004-06-29 13:02 ` Ivan Fedorov
2004-06-29 13:06 ` Pavel S. Khmelinsky
2004-06-29 13:14   ` Ivan Fedorov
2004-06-29 13:21     ` Pavel S. Khmelinsky
2004-06-29 13:28       ` Ivan Fedorov
2004-06-29 13:49         ` Pavel S. Khmelinsky
2004-06-29 14:49         ` [sisyphus] " Michael Shigorin
2004-07-06 10:54         ` [sisyphus] " Ivan Fedorov

ALT Linux Sisyphus discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
		sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
	public-inbox-index sisyphus

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sisyphus


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git