Возникло желание фильтровать хттп протокол и некоторые запросы редиректить на локальный транспарент прокси с последующей их модификацией.
Собссно интересует - какая ось умеет делать подобное, кроме ессно Cisco фирмвари для ихних железок? Я нашел только возможность дропа пакетов...
>Возникло желание фильтровать хттп протокол и некоторые запросы редиректить на локальный транспарент
>прокси с последующей их модификацией.по каким критериям будет фильтрация?
>Собссно интересует - какая ось умеет делать подобное, кроме ессно Cisco фирмвари
>для ихних железок? Я нашел только возможность дропа пакетов...посмотри в сторону http://l7-filter.sourceforge.net/
>по каким критериям будет фильтрация?URL, вернее - его часть. Конкретно - идея добавить в скачанные торренты адрес локального ретрекера.
>посмотри в сторону http://l7-filter.sourceforge.net/
Смотрел. Не то. Дропать/заворачивать в класс шейпера - может, а вот DNAT - нет. Т.к. является только анализатором пакетов.
Здесь же - нужно на ACK запрос отправить ответ, дождаться собссно пакета данных, после чего - в зависимости от содержимого пакета данных - послать ACK на нужный хост, дождаться ответа и дальше форвардить туда принятый и все последующие пакеты.
>Здесь же - нужно на ACK запрос отправить ответ, дождаться собссно пакета
>данных, после чего - в зависимости от содержимого пакета данных -
>послать ACK на нужный хост, дождаться ответа и дальше форвардить туда
>принятый и все последующие пакеты.интересная задача, тут надо копаться в глубинах sourceforg'а может кто ради интереса писал такую софтину, либо писать самому...
>>по каким критериям будет фильтрация?
>
>URL, вернее - его часть. Конкретно - идея добавить в скачанные торренты
>адрес локального ретрекера.Некоторые известные трекеры уже передат retracer.local
>>по каким критериям будет фильтрация?
>
>URL, вернее - его часть. Конкретно - идея добавить в скачанные торренты
>адрес локального ретрекера.squid (transparent) + squidGuard
>Некоторые известные трекеры уже передат retracer.localЕдиницы. И дефолтово вроде всего на 1 или 2 трекерах включено.
>squid (transparent) + squidGuard
По поводу этого - возникают большие сомнения по части корректности работы скрипта анонса трекера с прозрачным прокси. В частности - определение ИП источника может быть не по хттп заголовкам, а по ИП источника запроса. Потому - и возникла задача перенаправлять запросы только для скачиваемых торрентов.