![]() |
Bonjour et bienvenu par les États-Unis à la UNIX et Linux Forums! Merci de votre visite et vous joindre à notre communauté mondiale.
|
|
google unix.com
|
|||||||
| Forums | S'inscrire | Forum Rules | Liens | Albums | FAQ | Liste des membres | Calendrier | Recherche | Aujourd'hui, les postes | Marquer les forums comme lus |
| Sécurité Discutez de UNIX et Linux et la sécurité du réseau, la cybersécurité, les cyberattaques, de sécurité des TI, CISSP, OWASP et plus encore. |
Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
|
||||
| Fil | Thread Starter | Forum | Réponses | Last Post |
| URL de blocage avec iptables | shrinuvas | Debian | 1 | 03-06-2009 03:58 AM |
| Non-blocking pipe | cdlaforc | De programmation et de script Shell | 4 | 02-10-2009 10:52 AM |
| fin fin sachet retard? | yogesh_powar | IP Networking | 4 | 12-13-2005 01:21 PM |
| Obtention d'un ACK pour le paquet SYN RAW | zampya | High Level Programming | 17 | 05-24-2004 10:15 PM |
| Voyant de paquets IP | Manjunath | IP Networking | 4 | 09-16-2002 12:46 AM |
|
|
LinkBack | Thread Tools | Recherche sur ce Thread | Rate Thread | Modes d'affichage |
|
||||
|
le blocage des paquets UDP
Je tiens à refuser un paquet UDP malicieux. Je peux facilement identifier ce paquet en provenance du reste de la recherche à la section de données, où les données offset 2 est 0xaa, les données [5] est 0xbb, etc Existe-t-il des outils ou des exemples de code qui peut faire cela?
En gros, au lieu de voir le paquet dans la suite de tcpdump, je tiens à le bloquer. J'ai commencé à écrire un proxy, mais j'aurais besoin de réaliser pour maintenir les sessions et c'est un cauchemar. Existe-t-il un moyen plus simple de faire cela? Le pare-feu que j'ai vu que bloc basé sur le port, et non pas sur des données de charge utile. tcpdump-i eth1 udp [2:1] \u003d 0xaa et udp [5:2] \u003d 0xbbcc |
| Bookmarks |
| Thread Tools | Recherche sur ce Thread |
| Modes d'affichage | Rate this thread |
|
|