<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Как настроить пакетный фильтр для фильтрации по содержимому пакетов</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/1995.html</link>
    <description>Следующие правила блокируют прохождение пакетов, данные в которых содержат подстроку virus.exe&lt;br&gt;и ведут лог пакетов с строкой secret внутри:&lt;br&gt;iptables -A INPUT -m string --string &quot;secret&quot; -j LOG --log-level info --log-prefix &quot;SECRET&quot;&lt;br&gt;iptables -I INPUT -j DROP -p tcp -s 0.0.0.0/0 -m string --string &quot;virus.exe&quot;&lt;br&gt;# Block Code Red&lt;br&gt;iptables -I INPUT -j DROP -p tcp -m string --string &quot;cmd.exe&quot;&lt;br&gt;# Block Nimda&lt;br&gt;iptables -I INPUT -j DROP -p tcp -m string --string &quot;root.exe&quot;&lt;br&gt;iptables -I INPUT -j DROP -p tcp -m string --string &quot;default.ida&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Обсуждается: http://www.opennet.ru/tips/info/231.shtml&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Как настроить пакетный фильтр для фильтрации по содержимому пакетов (Azizoro)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/1995.html#10</link>
    <pubDate>Mon, 25 Mar 2019 11:17:30 GMT</pubDate>
    <description>Заметил процесс ksoftirqd  стал жрать ЦПУ&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить пакетный фильтр для фильтрации по содержимому пакетов (Azizoro)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/1995.html#9</link>
    <pubDate>Mon, 25 Mar 2019 10:15:36 GMT</pubDate>
    <description>С такими правилами указал однин запрет, у меня утром на работе интернет стал зависать. После удаления строчки блокировки vk.com интернет заработал нормально&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить пакетный фильтр для фильтрации по содержимому пакетов (Александр)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/1995.html#8</link>
    <pubDate>Sun, 08 Feb 2015 05:42:07 GMT</pubDate>
    <description>Для CentOS 6 подошел такой вариант фильтра:&lt;br&gt;iptables -A INPUT -p tcp --dport 80 -m string --string &quot;MJ12bot&quot; --algo kmp -j DROP &lt;br&gt;заблокировать бота MJ12bot&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить пакетный фильтр для фильтрации по содержимому пакетов (DRVTiny)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/1995.html#7</link>
    <pubDate>Sun, 24 Sep 2006 16:25:55 GMT</pubDate>
    <description>Перечень алгоритмов, поддерживаемых функцией поиска подстрок, реализованных ядре, можно получить так :&lt;br&gt;(находясь в корне исходников ядра)&lt;br&gt;ls lib &amp;#124; sed -nr &apos;s/^ts_(&#091;^&#092;.&#093;+)&#092;.c$/&#092;1/p&apos;&lt;br&gt;&lt;br&gt;Описания алгоритмов:&lt;br&gt;fsm: A naive finite state machine text search approach&lt;br&gt;bm: Boyer-Moore text search implementation&lt;br&gt;kmp: Knuth-Morris-Pratt text search implementation</description>
</item>

<item>
    <title>Как настроить пакетный фильтр для фильтрации по содержимому пакетов (DRVTiny)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/1995.html#6</link>
    <pubDate>Sun, 24 Sep 2006 16:05:00 GMT</pubDate>
    <description>Работает так:&lt;br&gt;iptables -I INPUT -p tcp --sport 80 --dport 1024: -m string --algo kmp --string linux -j DROP&lt;br&gt;Только что проверял - OpenNet с этим правилом действительно не грузится :)</description>
</item>

<item>
    <title>Как настроить пакетный фильтр для фильтрации по содержимому пакетов (DRVTiny)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/1995.html#5</link>
    <pubDate>Sun, 24 Sep 2006 16:03:53 GMT</pubDate>
    <description>Работает так:&lt;br&gt;iptables -I INPUT -p tcp --sport 80 --dport 1024: -m string --algo kmp --string linux -j DROP</description>
</item>

<item>
    <title>Как настроить пакетный фильтр для фильтрации по содержимому пакетов (DRVTiny)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/1995.html#4</link>
    <pubDate>Sun, 24 Sep 2006 16:02:21 GMT</pubDate>
    <description>Вы не поверите, но algo - это и в самом деле алгоритм! Например, kmp - это алгоритм Кнута-Мориса-Пратта, bm - наверное, Бойера-Мура. Только непонятно, каким образом об этом должен узнать пользователь?&lt;br&gt;Я эти ценные сведения почерпнул из lib/textsearch.c, но это же догадаться ещё надо туда залезть!</description>
</item>

<item>
    <title>Как настроить пакетный фильтр для фильтрации по содержимому пакетов (DRVTiny)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/1995.html#3</link>
    <pubDate>Sun, 24 Sep 2006 15:45:32 GMT</pubDate>
    <description>У меня тот же вопрос. Что это ещё за algo такое???</description>
</item>

<item>
    <title>Как настроить пакетный фильтр для фильтрации по содержимому пакетов (Mike)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/1995.html#2</link>
    <pubDate>Thu, 19 Jan 2006 16:23:29 GMT</pubDate>
    <description>У меня iptables 1.3.4 и kernel-2.6.14. Приведенные правила не срабатывают. Iptables требует определить опцию --algo (алгоритм), но какой алгоритм я не знаю? В файле libipt_string.c определено несколько опций для STRING match: --from Offset to start searching from;&lt;br&gt;--to Offset to stop serching;&lt;br&gt;--algo Algorithm;&lt;br&gt;--string &#091;!&#093; string строка в пакете;&lt;br&gt;--hex-string &#091;!&#093; string строка в шестнадцатиричном виде. Может кто знает, что задать в опции algo?</description>
</item>

</channel>
</rss>
