你好,有些问题想向你请教,希望可以帮忙解惑:
1、数据包采集器是一个具体的硬件设备吗,这个数据包的捕获跟重组是不是通过PF_RING+Libnids就可以实现
2、我主要想检测HTTP/HTTPS的访问请求与响应报文,是需要将重组后数据先存储(存储方式)还是先处理(流的方式)