URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2270
[ Назад ]

Исходное сообщение
"в iptables есть / аналог в ipfw ?"

Отправлено 2vl , 01-Сен-05 10:34 
Доброго утра уважаемые.
пролема звучит так. есть ли возможность фильтровать трафик спомощью ipfw таким образом
ipfw [набор правил которые хочется узнать от вас] ЕСЛИ внутри приходящих данных нет отпределенной строки.

поясню дополнительно типа пришел запрос "GET /index.php HTTP1.0" пропустили
пришел запрос "EWGREhtgrhtrHB"RT#@$$@35FDGREG" забанили IP

в iptables есть
iptables -I INPUT -j DROP -p tcp -m string --string "cmd.exe"
ЕСТЬ ЛИ АНАЛОГ В IPFW ?!
ps/
uses freebsd 4.11


Содержание

Сообщения в этом обсуждении
"в iptables есть / аналог в ipfw ?"
Отправлено 2vl , 02-Сен-05 11:04 
не ужели нет никого кто это знает ?

"в iptables есть / аналог в ipfw ?"
Отправлено butcher , 02-Сен-05 11:11 
>не ужели нет никого кто это знает ?

Это можно сделать используя divert сокет и своё user level приложение.


"в iptables есть / аналог в ipfw ?"
Отправлено 2vl , 03-Сен-05 16:49 
>>не ужели нет никого кто это знает ?
>
>Это можно сделать используя divert сокет и своё user level приложение.

Вы предлагаете написать собственный модуль фаервола ?неужели нет стандартных решений ни в ipfw,ipfw2,ipfilter и pf ?



"в iptables есть / аналог в ipfw ?"
Отправлено butcher , 05-Сен-05 09:05 
>Вы предлагаете написать собственный модуль фаервола ?неужели нет стандартных решений ни в

Ну почему же модуль? Обычное приложение, можно даемон ;)

>ipfw,ipfw2,ipfilter и pf ?

в ipfw 1/2, на сколько я знаю, нет. И не надо, ни к чему это.


"в iptables есть / аналог в ipfw ?"
Отправлено 2vl , 05-Сен-05 11:41 
помоему тема дурна по своей сути.
я совсем не уверен, чт о можно с первого раза быстро сорудить
демоненка. учесть все тонкости типа разбора , скорости, утечек памяти, отказоустойчивости.. и тд..
наверное есть какие то варианты, ибо проблему то не я первый озвучил
навернякак кто-то тоже решал похожее...