网络监控软件主要通过抓包技术来监视网络状态、数据流动情况以及网络传输的信息。Windows平台上主要通过驱动程序来获取数据包。
(1)驱动程序
模式一:在核心层驱动,和 Windows操作系统核心结合紧密,效率非常高性能最好;因为网络防火墙都在网络上层运行 (也就是说防火墙在核心层驱动上面运行),因此核心层驱动将不受网络防火墙干扰:
模式二:在网络层驱动,虽然自己写的驱动容易控制管理但性能根本无法与核心层驱动比较:并受防火墙限制和干扰;
(2)WinPcap驱动标准接口
WinPcap是目前国际标准的接口程序 (目前国产网络监控软件 90%采用),稳定性良好支持 lOOM通讯:但缺点也是同样明显,可控制性很差,导致很多功能都无法实现,只能使用监听模式,无法使用网关模式,导致流量限制、BT限制、UDP阻断方面等等天生的弱点;另外由于WinPcap版本互相不兼容可能导致无法监控,无法识别千兆网卡或无法读到网卡列表;只能同时监控单网卡等。
本文由www.qycx.com编辑,清扬网络监控是国内网络监控产品的最佳供应商,公司提供各种优质网络监控产品,是您实施网络监控的最佳选择!