The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Фильтрация udp пакетов с помощью iptables"
Версия для распечатки Пред. тема | След. тема
Форум Информационная безопасность
Исходное сообщение [ Отслеживать ]

. "Фильтрация udp пакетов с помощью iptables" +1 +/
Сообщение от aaa (??), 01-Янв-14, 19:52 
>[оверквотинг удален]
> 6054
> 18:49:41.637463 IP osc.v-al.ru.chargen > ubuntu.3366: UDP, length 5046
> 18:49:41.638038 IP 95.181.110.203.chargen > ubuntu.3366: UDP, length 2432
> 18:49:41.638184 IP Ip-77-220-80-12.internetone.it.chargen > ubuntu.3366: UDP, length
> 3567
> Важной особенностью есть то, что у всех хостов имеется chargen.
> Пробывал дропать так:
> -A INPUT -m string --string "chargen" --algo kmp --to 65535 -j DROP
> Но, увы, не помогает, всё равно идут входящие пакеты. Что можете порекомендовать
>  ?

chargen -- это имя порта источника, порт - 19
iptables -I INPUT 1 -p udp -s !"не моя сеть" --sport 19 --dport 3366 -j DROP
модифицируйте на свой вкус


Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Фильтрация udp пакетов с помощью iptables, mariocarver, 01-Янв-14, 19:16  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру