Tema: Re: paketu limitavimas pagal turini
Autorius: justas.p@work.lt
Data: 2009-10-19 08:41:14
patching kerneli kad butu iptables string match support. tuomet:
iptables -I INPUT -j DROP -p tcp -s 0.0.0.0/0 -m string --string "cmd.exe"
"Kestas." <tmp@voratinklis.lt> wrote in message
news:hbcvr4$1tl$1@trimpas.omnitel.net...
> Ar yra koks nors nesunkus budas Linux'e (nerasant spec modulio iptables :)
> palimituoti
> ateinanciu paketu kieki pagal keletos baituku turini pakete? Ta prasme
> ateiti aisku jie
> ateina, reikia tik iki aplikacijos nepraleisti flood'o. Atskiros uzduoties
> dalys yra - ir paketu
> limitavimas (set/hitcount), ir match'inimas pagal turini (u32), bet
> kazkaip nepagaunu ar tai
> nors teoriskai galima sujungti i viena taisykle?
> To reikia dhcp serveriuko apsaugai nuo floodo, paprasti tikrinimai pagal
> mac/ip ir pan
> netinka nes uzklausos ateina per relay, o tikrasis mac yra tam tikroje
> paketo vietoje.