QUOTE:原帖由 zhangtm_1 于 2007-5-21 16:06 发表于 6楼
知道流量是双向的,但比如说浏览网页,从TCP连接来说进来的报文携带数据,而出去的报文只是一个确认回复,
如果向外面传送数据,则出去的报文携带数据,依据这个可以做到把出去的携带数据的报文拦截下来.
这么说也可以,但是有时候出去的包不仅仅是一个确认,譬如浏览网页的时候至少要有HTTP协议的命令信息。这远远的大于了10B个字节。
不过LINUX是可以根据包的长度来转发信息的。但是你要选择好你的包的长度大小。不过这是很困难的,有时候上传数据的包也可以很小。而有时候必须通过的包却很大。
也许你从应用层网关上面考虑可以解决。