Здравствуйте, ув. граждане. Начал я заниматься разработкой своей IDS (intrusion detection system, система обнаружения вторжений). Основные особенности: * использование потоков -- на каждую функцию анализа пакета по потоку; * пакеты ловятся с помощью libpcap; * все пишется на C (с yacc). Основные цели: * малое потребление ресурсов; * безопасность (chroot, privsep); * эффективная система анализа пакетов. Работа началась недавно. Все, кто заинтересовался прошу высказаться. Мой email есть в профиле.
Форум —
Development
