LINUX.ORG.RU
ФорумJob

С++ : обработка и анализ трафика

 , , ,


0

3

Приветствую!

Ищется толковый специалист на сях/плюсах, достаточно много работавший с tcp/ip, знающий как оно устроено, заодно знакомый со многими протоколами и форматами передачи данных.

Есть задача по созданию системы контролирующей трафик, ну крайне в двух словах - кто, куда, когда. Потребуется разбор трафика вплоть до уровня приложения, т.е. практически все протоколы и форматы которые сейчас используются - парсить придётся много.

Если таковые есть - прошу связаться.

Александр.


А делать-то чо? И за сколько денег?

UVV ★★★★★
()

Так вы толкового специалиста не найдёте. Потому что понятно, что для вас слова dpi и ids/ips не известны, а значит вы не в теме и связываться с вами бессмысленно.

ps погугли сурикату, может и писать ничего не надо

fluorite ★★★★★
()
Последнее исправление: fluorite (всего исправлений: 2)

Что по деньгам, писать бабушке?

novikovag
()

Есть задача по созданию системы контролирующей трафик, ну крайне в двух словах - кто, куда, когда. Потребуется разбор трафика вплоть до уровня приложения, т.е. практически все протоколы и форматы которые сейчас используются - парсить придётся много.

1. На готовые аналогичные системы смотрел? Хотя бы на https://www.zeek.org/ . И на сурикату, как выше уже сказали.

2. Если тебе ажно до уровня приложения, то что ты собираешься делать с tls? «Толковый специалист на сях/плюсах» тебе в этом ничем не поможет.

Manhunt ★★★★★
()
Последнее исправление: Manhunt (всего исправлений: 1)
Ответ на: комментарий от hateyoufeel

Голубой затаривается шапками ему не до HR процессов на лоре.

pon4ik ★★★★★
()

Ну смысла в C++ в этом месте приблизительно 0. Использовать libpcap тоже, я пытался fanout закоммитить в него, но нужно много чего согласовывать с разработчиками драйверов. Там только через хак опция выставляется. Лучше искать людей со знанием VPP/DPDK. Ну с SSL тоже будут сложности в случае с DH. Без сессионных ключей вы ничего не сделаете.

xpahos ★★★★★
()

Это называется DPI (deep packet inspection). Стоят такие системы многие десятки тысяч. Разрабатываются большими командами

vromanov ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.