在东软的Neteye产品中用过,那个商用版支持编译模式,比我开源的这个只支持解释模式的版本 效率高多了,而且都过去好多年了,他们维护的NEL应该比我开源的增加了无数的新功能了。
说到协议解析,你可以参考下我开源的另外一个项目,
https://github.com/siegfried415/smtp-nel-filter , 这是一个用NEL实现的smtp协议解析的例子项目,有很多好玩的功能。
【 在 chunhui 的大作中提到: 】
: 牛!
: 这个语言有没有在入侵检测里面用到?现在的95%公司的入侵检测都是抄现成开源的,没见他们弄出什么更好的东西。我也考虑过协议解析的问题,但没考虑过检测部分有什么好办法。
--
修改:heideggerr FROM 113.233.200.*
FROM 113.233.200.*