thảo luận [C++] Thớt bàn luận, hỏi đáp thắc mắc về C++

  • Người tạo chủ đề Người tạo chủ đề luiz
  • Ngày bắt đầu Ngày bắt đầu
Trước em làm mbed công nhận học c/cpp nó giúp mình hiểu sâu, dễ hình dung về cách 1 phần mềm hoạt động. Giờ em nhảy ngành qua code web js đọc các khái niệm cũng dễ thở hơn hẵn. Vẫn kết c/cpp nhất nhưng mà giờ có thời gian chắc học rust thử.
 
Trước em làm mbed công nhận học c/cpp nó giúp mình hiểu sâu, dễ hình dung về cách 1 phần mềm hoạt động. Giờ em nhảy ngành qua code web js đọc các khái niệm cũng dễ thở hơn hẵn. Vẫn kết c/cpp nhất nhưng mà giờ có thời gian chắc học rust thử.
móa thím nhảy kiểu gì mà giỏi thế, sang cty mới làm mảng mới luôn, mức lương có bị giảm k thím :eek::eek::eek:
 
móa thím nhảy kiểu gì mà giỏi thế, sang cty mới làm mảng mới luôn, mức lương có bị giảm k thím :eek::eek::eek:
Sang công ty mới em còn được tăng nhẹ 1 xí. Mảng web em thấy tính ra khá dễ kiếm ăn thím ạ. Tính ra em web fresher 1 năm lương bằng đứa bạn làm mbed 3 năm rồi :)))
 
Bạn làm c++ có bao giờ viết ứng dụng xử lí packet không, ví du trích xuất payload 2 byte đầu tiên trong gói phần payload rồi chuyên sang mã binary chẳng hạn, 4 bit hay 1 octet. Hoặc viet module inject vô card mạng, mức độ này bạn làm bao giờ chưa. Mình đang tìm người am hiểu món này. C++ mình đọc hiểu nhưng code ko rành. Cái này có khi là c thuần thôi

via theNEXTvoz for iPhone
 
Bạn làm c++ có bao giờ viết ứng dụng xử lí packet không, ví du trích xuất payload 2 byte đầu tiên trong gói phần payload rồi chuyên sang mã binary chẳng hạn, 4 bit hay 1 octet. Hoặc viet module inject vô card mạng, mức độ này bạn làm bao giờ chưa. Mình đang tìm người am hiểu món này. C++ mình đọc hiểu nhưng code ko rành. Cái này có khi là c thuần thôi

via theNEXTvoz for iPhone
Cái này bác có thể tham khảo một số thằng firewall hoặc AV, nhìn chung là đều có cái như bác nói. Hoặc bác chưa rõ gì có thể post câu hỏi lên em biết thì em sẽ trả lời giúp :big_smile:
 
Bạn làm c++ có bao giờ viết ứng dụng xử lí packet không, ví du trích xuất payload 2 byte đầu tiên trong gói phần payload rồi chuyên sang mã binary chẳng hạn, 4 bit hay 1 octet. Hoặc viet module inject vô card mạng, mức độ này bạn làm bao giờ chưa. Mình đang tìm người am hiểu món này. C++ mình đọc hiểu nhưng code ko rành. Cái này có khi là c thuần thôi

via theNEXTvoz for iPhone
Phải chăng thím muốn nói về raw socket?
 
Cái này bác có thể tham khảo một số thằng firewall hoặc AV, nhìn chung là đều có cái như bác nói. Hoặc bác chưa rõ gì có thể post câu hỏi lên em biết thì em sẽ trả lời giúp :big_smile:
Chính xác là mình đang cần phát triển vài tính năng trên tương lửa đê filter một vào gói theo nhu cầu, mà đê drop đúng thì phải so sánh chuỗi nhị phân sau khi chuyển từ hexa sang ( lấy từ wireshack)

via theNEXTvoz for iPhone
 
hóng bạn nào biết + sẵn sàng chia sẻ kiến thức phần inject vào card mạng. phần này tôi mù tịt từ khái niệm, rất tò mò :">
 
Chính xác là mình đang cần phát triển vài tính năng trên tương lửa đê filter một vào gói theo nhu cầu, mà đê drop đúng thì phải so sánh chuỗi nhị phân sau khi chuyển từ hexa sang ( lấy từ wireshack)

via theNEXTvoz for iPhone
Có khá nhiều giải pháp tường lửa giải quyết vấn đề của bác rồi mà nhỉ: iptable, snort, ... Sao bác phải tự code lại vậy?
 
hóng bạn nào biết + sẵn sàng chia sẻ kiến thức phần inject vào card mạng. phần này tôi mù tịt từ khái niệm, rất tò mò :">
Lên mạng tìm hiẻu sẽ thấy có mấy card mạng tới vài k usd, cho phép lập trình thêm tính năng xủ lí offload trên phần cứng

via theNEXTvoz for iPhone
 
Snort ko support đa luồn, chỉ phù hợp làm ids ko làm firewall được, iptables thì ko chịu tải nổi khi gói tin quá nhiều

via theNEXTvoz for iPhone
Đa luồng dưới tầng network ý bác là sao nhỉ, em chưa hiểu ý đồ bác định làm lắm ... Cơ bản là em chưa thấy thằng firewall nào chạy đa luồng dưới đó cả, cơ chế đẩy data từ trên dây cáp điện -> card mạng -> socket -> app nó ko giống những app chạy trên userspace lắm
 
Tức là nó ko xủ lí khi chạy nhiêu packet được măc dù card quang tới 128 rx queue, nhưng nó chạy rất nặng, softirq full tải máy chủ


via theNEXTvoz for iPhone
Vô lý nhỉ, vì bình thường card mạng của bác là cũng nhận nhiều tín hiệu điện, rồi decode, sau đó dựa vào các thông tin về port đc bind mà nó sẽ đẩy data về đúng nơi đúng chỗ. Firewall ở đây thực chất sẽ là các cái callback đc trigger trc khi data đc đẩy đi sâu hơn để bác có thể deny hoặc allow nó thôi
 
Vô lý nhỉ, vì bình thường card mạng của bác là cũng nhận nhiều tín hiệu điện, rồi decode, sau đó dựa vào các thông tin về port đc bind mà nó sẽ đẩy data về đúng nơi đúng chỗ. Firewall ở đây thực chất sẽ là các cái callback đc trigger trc khi data đc đẩy đi sâu hơn để bác có thể deny hoặc allow nó thôi
Minh trên tàu comment khó khăn, khi traffic vô card mạng vào trong phần network rồi thì thăng snort nó sẽ bóc tách nội dung trong gói đẻ đọc và drop trước khi vào socket của phân mềm, vì bó chậm nên sẽ làm full softirq (cpu)cái này bạn search google, còn nếu card mạng nhận ko nổi gói thì sẽ full interrupt( hard irq) I/0
Cpu nó giao tiếp với phần cứng qua các ngắt ví dụ reboot thì go init 0 là interupt 0, tương tự như vậy cho card mạng, còn ứng dung thì có softirq

via theNEXTvoz for iPhone
 
Minh trên tàu comment khó khăn, khi traffic vô card mạng vào trong phần network rồi thì thăng snort nó sẽ bóc tách nội dung trong gói đẻ đọc và drop trước khi vào socket của phân mềm, vì bó chậm nên sẽ làm full softirq (cpu)cái này bạn search google, còn nếu card mạng nhận ko nổi gói thì sẽ full interrupt( hard irq) I/0
Cpu nó giao tiếp với phần cứng qua các ngắt ví dụ reboot thì go init 0 là interupt 0, tương tự như vậy cho card mạng, còn ứng dung thì có softirq

via theNEXTvoz for iPhone
Em hiểu, nhg ý em ở đây là mình ko làm cho thằng snort hay bất kỳ loại firewall nào khác nó làm việc song song để bóc tách nhanh hơn đc, vì như em nói firewall nó chỉ là các cái filter / callback đc gọi sau khi data đã vào card mạng thôi. Thằng trigger đám đó là kernel, và bác ko thể bắt nó chạy song song nhiều callback đc, vì thực chất nó lại là bài toán của kernel về phân chia công việc, multi-core, abcxyz, ... Muốn nhanh hơn chắc bác tăng bandwidth của card lên chăng?
 
Em hiểu, nhg ý em ở đây là mình ko làm cho thằng snort hay bất kỳ loại firewall nào khác nó làm việc song song để bóc tách nhanh hơn đc, vì như em nói firewall nó chỉ là các cái filter / callback đc gọi sau khi data đã vào card mạng thôi. Thằng trigger đám đó là kernel, và bác ko thể bắt nó chạy song song nhiều callback đc, vì thực chất nó lại là bài toán của kernel về phân chia công việc, multi-core, abcxyz, ... Muốn nhanh hơn chắc bác tăng bandwidth của card lên chăng?
Mình sẽ chạy nó trước khi vô phần xử lí network của linux, một là xu lí băng cách load module vào card mạng, hai là sẽ xủ lí o phần ip route. Sample mình có rồi nhưng dang tìm người dev thêm
Card mình là i40e ko phải vấn đề phần cứng yếu
via theNEXTvoz for iPhone
 
Mình sẽ chạy nó trước khi vô phần xử lí network của linux, một là xu lí băng cách load module vào card mạng, hai là sẽ xủ lí o phần ip route. Sample mình có rồi nhưng dang tìm người dev thêm

via theNEXTvoz for iPhone
Load module vào device và handle ở ip route nghe giống firmware, mà việc đó thì card mạng trên PC/Laptop đâu support đâu bác? Đám device của tụi ISP ( cisco, ... ) mới có chứ nhỉ. Em đã và đang dev FW / AV mà cũg chưa thấy thằng nào làm vậy
 
Load module vào device và handle ở ip route nghe giống firmware, mà việc đó thì card mạng trên PC/Laptop đâu support đâu bác? Đám device của tụi ISP ( cisco, ... ) mới có chứ nhỉ. Em đã và đang dev FW / AV mà cũg chưa thấy thằng nào làm vậy
Có card mạng cho nạp vào mà, search google nhiều model lắm, giá thì cao gấp 5 tới 10 lần card cung thông số, bạn viet fw cho hãng nào vậy. Mình dang làm cho công ty dự án rieng chư ko làm cho hãng

via theNEXTvoz for iPhone
 

Thống kê chủ đề

Ngày tạo
luiz,
Người trả lời cuối
No1Crab,
Trả lời
1.008
Lượt xem
116.258
Quay lại
Lên đầu trang