[FUG-BR] RES: Filtro L7

Nilton Jose Rizzo rizzo em i805.com.br
Sábado Novembro 24 16:31:53 BRST 2007


On Sat, 24 Nov 2007 13:02:05 -0200, Klaus Schneider wrote


 Certa vez, assisti em uma demonstração de um sistema de controle
 via socket.  Era tudo fechado proxy/conexão direta, so conseguia
 sair via sochet, e nessa conexão os caras faziam filtros de aplicação
 não entraram muito em detalhes técnicos por mais que eram questionados,
 mas pode ser um caminho ... sei lá ....  só uma ideia


> Já vi alguns sistemas que fazem controle de p2p, mas eu acredito que 
> eles mesclem algumas tecnicas de Layer 7 com monitoramento de states,
>  tipo se o cara passa pelo layer 7 eles usam o state do firewall 
> para monitorar o trafego, se ultrapassar um certo período ou 
> quantidade de dados, eles alteram a classificacao do tráfego no 
> QoS(seja baixando a prioridade ou colocando a conexão em uma fila 
> mais lenta)... Não é tão complicado de fazer, e é o único meio que 
> imagino ser possível... o problema é que isso pode prejudicar a 
> conexão de quem esta simplismente baixando um arquivo para atualizar 
> um AV ou o próprio sistema operacional, ai em vez de criar uma 
> solução, tu cria um problema.
> 
> Em 24/11/07, Welkson Renny de Medeiros 
> <welkson at focusautomacao.com.br> escreveu:
> >

<<< CUT >>>

-- 
Nilton José Rizzo 
805 Informatica 
Disseminado tecnologias 
021 2413 9786



Mais detalhes sobre a lista de discussão freebsd