Я подумывал теоретически разработать межсетевой экран на основе кучи демонов в Plan9 по образу и подобию FreeBSD Netgraph (путем монтирования файлов-перехватчиков между собой, обеспечиваемых узлами файлового сервера (я специально проводил аналогии)).
По хорошему пониманию получится плохо — пакет пройдет путь переключения задач столько раз, сколько я разместил узлов на его пути.
Этого не происходит с FreeBSD Netgraph, который находится в ядре.
Или, если еще вытаскивать пакеты из буфера (а tcp/ip - это уже программный буфер, т.е.
его всегда можно реализовать, что-то вроде netgraph_iface) и передавать блоками, то описанный мной негативный эффект не произойдет и теоретически можно ли добиться вполне приемлемых результатов даже в пользовательском пространстве? Теги: #Plan 9 #netgraph #netgraph #netgraph #FreeBSD #firewall #Closet
-
Рецепт «Кулинарии» Программиста
19 Oct, 24 -
В Чем Проблема Оракула В Блокчейне?
19 Oct, 24 -
Девфест Спб 2018
19 Oct, 24