<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/css" href="/stylesheets/rss.css"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/">
  <channel>
    <title>Extreme Pattern: Linux Layer 7 Filter</title>
    <link>http://blog.extremepattern.com/articles/2006/08/29/linux-layer-7-filter</link>
    <language>en-us</language>
    <ttl>40</ttl>
    <description>enjoy</description>
    <item>
      <title>Linux Layer 7 Filter</title>
      <description>&lt;h3&gt; the L7-Filter is different from the L7-Switch&lt;/h3&gt;


	&lt;p&gt;過濾器不是交換器?&lt;/p&gt;


	&lt;p&gt;這個 netfilter 延伸模組可以新增 pattern 根據 &lt;span class="caps"&gt;URL&lt;/span&gt; 來貼標籤。但是貼了之後要做 redirect 不是很容易，主要是來不及改的問題，引述自 Linux Layer 7 &lt;span class="caps"&gt;FAQ&lt;/span&gt; :&lt;/p&gt;


&lt;pre&gt;
L7-filter can't possibly identifiy what protocol a connection is using 
until it sees a packet with data in it. 
&lt;/pre&gt;

	&lt;p&gt;要拆來看要爬到第四層以上，redirect 牽涉到第三層的問題，到了第四層要改第三層已經遲了，除非是 &lt;span class="caps"&gt;UDP&lt;/span&gt; 比較適用。&lt;/p&gt;


&lt;pre&gt;
For TCP, this is the third packet, far too late to start redirecting anything. 
For UDP, it could work, providing that l7-filter gets enough data in the 
first packet to make a decision. 
&lt;/pre&gt;

	&lt;p&gt;參考 &lt;a href="http://l7-filter.sourceforge.net/layer7-protocols/protocols/http.pat"&gt;Http Pattern&lt;/a&gt; 可以看到語法。&lt;/p&gt;


	&lt;h3&gt; links&lt;/h3&gt;


	&lt;p&gt;&lt;a href="http://l7-filter.sourceforge.net/"&gt;l7-filter&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;&lt;a href="http://cha.homeip.net/blog/archives/2006/01/netfilter_exten.html"&gt;Jamyy weblog&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;&lt;a href="http://www.austintek.com/LVS/LVS-HOWTO/HOWTO/index.html"&gt;&lt;span class="caps"&gt;LVS&lt;/span&gt;-HOWTO&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;&lt;a href="http://phorum.vbird.org/viewtopic.php?t=18108" lang="分享"&gt;打造 Linux 具有 L7-Filter Function?&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;&lt;a href="http://www.pczone.com.tw/vbb3/showthread.php?t=119007" title=" kernel 2.6.14"&gt;【教學】Linux Layer 7 Netfilter &lt;span class="caps"&gt;QOS&lt;/span&gt; 實作成功紀錄&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;&lt;a href="http://www.pczone.com.tw/vbb3/showthread.php?t=116666"&gt;Coyote Linux 頻寬管制 (QoS) 設定教學&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;&lt;a href="http://www.pczone.com.tw/vbb3/showthread.php?t=110123"&gt;探討Qos頻寬管理器-解決塞車,搶頻寬,取代IP分享器&lt;/a&gt;&lt;/p&gt;</description>
      <pubDate>Tue, 29 Aug 2006 02:27:00 -0700</pubDate>
      <guid isPermaLink="false">urn:uuid:aaaa4a85-bb13-42b8-88a1-511b1b85ced5</guid>
      <author>LIN</author>
      <link>http://blog.extremepattern.com/articles/2006/08/29/linux-layer-7-filter</link>
      <category>linux</category>
    </item>
  </channel>
</rss>

