博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
选择路由+重定向还是LSP
阅读量:5749 次
发布时间:2019-06-18

本文共 683 字,大约阅读时间需要 2 分钟。

不可否认,路由+重定向和LSP二者都是将数据包导向某一个主机的方式,不同之处路由的方式并不修改协议头,对协议抓包器是透明的,但是LSP却修改了目的地址,抓包器可以很轻易的发现,本质上说,LSP在本地就完成了重定向,并且是在用户态完成,对于过路的包则无能为力(一般没有人用windows作为路由器),而路由仅仅指导数据包的走向,具体到达那里后做什么由路由指向的目的地来决定,可以是重定向到本地,可以nat到异地,也可以做别的任何想做的,路由指路而下一跳进行策略动作,这是一个解除耦合的过程,LSP的两个动作是合并在一起的,并且可扩展性很差,它隐藏了在协议层面上的动作,很容易引起混乱,路由+重定向/nat的方式并不隐藏对协议的修改,其实它根本就没有对协议头进行恶意修改,重定向和nat本身就是协议的内容之一。

    正如windows是客户端的首选操作系统,LSP用在pc客户端也是比路由+重定向要有些好处的,首先,作为一个笑话,一般的pc用户不会去抓包,因此不必担心抓包器抓到目的地址默认奇妙的包,另外在本机就被lsp给重定向就意味着本机开始就控制了用户数据包,这可以实现将pc机出发的数据包进行加密然后发往一个网关进行代理,这是路由所无法实现的,路由仅仅指路而不管内容,因此通过设置网关路由的方式无法实现本地数据包保护,路由+重定向的方式往往用于服务器接入而非客户端,这种方式在网关处才可以将数据包导入加密隧道,LSP的方式可以在本机将数据加密。

 本文转自 dog250 51CTO博客,原文链接:http://blog.51cto.com/dog250/1271758

转载地址:http://joezx.baihongyu.com/

你可能感兴趣的文章
[工具]前端自动化工具grunt+bower+yoman
查看>>
自动化测试之WatiN(2)
查看>>
关于完成生鲜电商项目后的一点总结
查看>>
noip2012 普及组
查看>>
第二阶段 铁大Facebook——十天冲刺(10)
查看>>
Java判断是否为垃圾_Java GC如何判断对象是否为垃圾
查看>>
多项式前k项和java_多项式朴素贝叶斯softmax改变
查看>>
java数组只能交换0下标和n_编程练习-只用0交换排序数组
查看>>
centos7安装mysql视频教程_centos7安装mysql(完整)
查看>>
php图片赋值,php如何优雅地赋值
查看>>
【探索HTML5第二弹01】HTML5的前世今生以及来世
查看>>
Failed to connect to remote VM. Connection refused. Connection refused: connect
查看>>
freeze
查看>>
JS时间转时间戳,时间戳转时间。时间显示模式。
查看>>
SAP HANA存储过程结果视图调用
查看>>
设计模式 ( 十八 ):State状态模式 -- 行为型
查看>>
OracleLinux安装说明
查看>>
nova分析(7)—— nova-scheduler
查看>>
Entity Framework 实体框架的形成之旅--Code First模式中使用 Fluent API 配置(6)
查看>>
OpenMediaVault 搭建git,ssh无法连接问题
查看>>