Добрый день!
При использовании модуля string в iptables есть возможность блокировки пакетов по содержимому, допустим по данным из http запроса:
-m string --string "some_string_of_http_req" --algo bm --to 128 -j REJECTЕсть ли инструмент, позволяющий объединить интересующие строки как, например, адреса в ipset и использовать только одну строчку в правиле и не перезапускать фаерфол при изменении списка?
> Добрый день!
> При использовании модуля string в iptables есть возможность блокировки пакетов по содержимому,
> допустим по данным из http запроса:
> -m string --string "some_string_of_http_req" --algo bm --to 128 -j REJECT
> Есть ли инструмент, позволяющий объединить интересующие строки как, например, адреса в
> ipset и использовать только одну строчку в правиле и не перезапускать
> фаерфол при изменении списка?нет.
но есть возможность напсать модуль самому.