URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 12816
[ Назад ]

Исходное сообщение
"OpenNews: Обзор возможностей iptables"

Отправлено opennews , 25-Ноя-05 08:31 
В статье "iptables: The Linux Firewall Administration Program (http://www.informit.com/articles/article.asp?p=421057)" рассматриваются различия механизма фильтрации пакетов в IPFW и Netfilter, описываются синтаксис и возможности iptables, приводятся примеры  использования таких функций, как ограничение числа пакетов в единицу времени (dstlimit, limit), учет состояния соединения (state), маркировка пакетов, фильтрация по MAC адресам и uid/gid/pid программы сгенерировавшей пакет.

URL: http://www.informit.com/articles/article.asp?p=421057
Новость: http://www.opennet.me/opennews/art.shtml?num=6490


Содержание

Сообщения в этом обсуждении
"Обзор возможностей iptables"
Отправлено Аноним , 25-Ноя-05 08:31 
помнится мне, что в iptables была возможность отфильтровывать по содержимому пакета, только что-то подзабыл, как именно это делать... не подскажите, уважаемые?:-)

"Обзор возможностей iptables"
Отправлено Maxcentry , 25-Ноя-05 09:43 
>помнится мне, что в iptables была возможность отфильтровывать по содержимому пакета, только
>что-то подзабыл, как именно это делать... не подскажите, уважаемые?:-)

patch-o-matic extra repository
-----------------------------

...

string - iptables string match
Author: Emmanuel Roger <winfield@freegates.be>
Status: Working, not with kernel 2.4.9

This patch adds CONFIG_IP_NF_MATCH_STRING which allows you to
match a string in a whole packet.

THIS PATCH DOES NOT WORK WITH KERNEL 2.4.9 !!!


"Обзор возможностей iptables"
Отправлено Аноним , 25-Ноя-05 10:49 
Анализ пакетов здесь
net-misc/l7-filter [ Masked ]
      Latest version available: 2.0_beta
      Latest version installed: [ Not Installed ]
      Size of downloaded files: 91 kB
      Homepage:    http://l7-filter.sourceforge.net
      Description: Kernel modules for layer 7 iptables filtering
      License:     GPL-2


"Обзор возможностей iptables"
Отправлено _Nick_ , 25-Ноя-05 18:06 
рулез