Tema: Re: paketu limitavimas pagal turini
Autorius: justas.p@work.lt
Data: 2009-10-19 08:41:14
patching kerneli kad butu iptables string match support. tuomet:
iptables -I INPUT -j DROP -p tcp -s 0.0.0.0/0 -m string --string "cmd.exe"
"Kestas." <tmp@voratinklis.lt> wrote in message 
news:hbcvr4$1tl$1@trimpas.omnitel.net...
> Ar yra koks nors nesunkus budas Linux'e (nerasant spec modulio iptables :) 
> palimituoti
> ateinanciu paketu kieki pagal keletos baituku turini pakete? Ta prasme 
> ateiti aisku  jie
> ateina, reikia tik iki aplikacijos nepraleisti flood'o. Atskiros uzduoties 
> dalys yra - ir paketu
> limitavimas (set/hitcount), ir match'inimas pagal turini (u32), bet 
> kazkaip nepagaunu ar tai
> nors teoriskai galima sujungti i viena taisykle?
> To reikia dhcp serveriuko apsaugai nuo floodo, paprasti tikrinimai pagal 
> mac/ip ir pan
> netinka nes  uzklausos ateina per relay, o tikrasis mac yra tam tikroje 
> paketo vietoje.