Начало Вход/Регистрация Помощ Tazi stranica s latinski bukwi
Области
 Новини
 Актуална тема
 Linux портали
 Какво е Линукс?
 Въпроси-отговори
 Форуми
   •Трудова борса
   •Конкурс
 Статии
 Дистрибуции
   •Поръчка на CD
 Made In BG
 Файлове
 Връзки
 Галерия
 Конференции
Настройки
 Външен вид
 Предложения
 Направи си сам
И още ...
 За нас
 Линукс за българи ЕООД
 Линк към нас
 Предложения

Подкрепяно от:
TelePoint - Място за хора със свободни идеи

SiteGround

initLab

Adsys Group

SAP Bulgaria

Въпроси отговори
Въпрос: Търся пакетен филтър за iptables
[Търси: ]

ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.

Към началото |Добави въпрос |Отговори
 
Въпрос
От: OMA (oma (a) abv __точка__ bg) Дата: 07/16/2004
Здравейте!

 Достигнах до следният проблем. Искам с iptables да филтрирам
 пакети, които съдържат определен стринг(примерно в header-a
 си). За целта ми трябва модул който да се зарежда и да
match-ва съответните пакети.
 Единият варянт е да си намеря вече направен такъв модул.
Търсих, но без резултат.
 Другият варянт е да си напиша аз такъв модул, но за целта ми
трябва солидно howto как става това.

 Ако някой може да ми помогне с някаква информация ще му бъда
много благодарен.

Благодаря предварително!


Отговор #1
От: marihuan (marihuan (a) mail< dot >bg) Дата: 07/16/2004
Zdrasti,
pogledni patch-o-matic v http://www.iptables.org
 Tam  ako ne si namerish pravelnia modul mojesh da namerish
 documentatsia kakvo da napravish. Ako si reshil da pravish
niakyv IDS mojesh da poglednesh http://www.snort.org/ 
Uspeh!!!!
Dai poveche info !


Отговор #2
От: Dimitar Katerinski (train< at >bofh __точка__ bg) Дата: 07/16/2004
Здравей,

 Туй като netfilter действа на OSI Layer 4, е малко
 невъзможно. И както си се досетил, ти трябва още нещо, или
 нещо различно от netfilter. Туй като ще работиш на
Application layer-a (Layer 7), ти предлагам няколко неща.
1. Squid - http://squid-cache.org
2. Snort - http://snort.org
 3. u32 classifier-a към tc, доста е мощен, с него практичеки
можеш да мачваш всичко от IP пакета
 4. l7-filter - Application Layer Packet Classifier for
 Linux, и работи заедно с netfilter.
http://l7-filter.sourceforge.net/
 5. А ако все още държиш да си напишеш собствен модул ;-), в
 което се съмнявам, прочети като за начало това
http://netfilter.org/documentation/HOWTO//netfilter-hacking-HOWTO.html


<< Плеск и ПроФТПД (1 ) | Optimizacii na GCC (2 ) >>

 
© 2011-... Асоциация "Линукс за българи"
© 2007-2010 Линукс за българи ЕООД
© 1999-2006 Slavej Karadjov
Ако искате да препечатате или цитирате информация от този сайт прочетете първо това
Външния вид е направен от MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.07 usr + 0.00 sys = 0.07 CPU)