The UNIX and Linux Forums  


Go Back   A UNIX és Linux Forums > Különleges Fórumok > Biztonság
.
google unix.com



Biztonság Fórum a UNIX és Linux számítógépes és hálózati biztonság, cybersecurity, cyberattacks, IT biztonság, CISSP, OWASP and more.

Több, UNIX és Linux fórum témák Ön által talált Hasznos
Szál Thread Starter Fórum Válaszok Utolsó hozzászólás
Mi a parancs, hogy megtudja, a rekord hosszúságú rögzített hosszúságú file? tranq01 A UNIX a dummies Kérdések és válaszok 9 12-04-2008 04:04 PM
Fuvarozás belső internetes csomagok a belső webszervert használ iptables mshindo A UNIX a fejlett és szakértői Felhasználók 1 11-12-2008 04:10 AM
határérték parancs hossza Anta A UNIX a dummies Kérdések és válaszok 2 10-11-2008 05:08 PM
Ez a hossza Felhaszn.azonosító AIX Korlátozás 8 karakter? meihua_t AIX 2 04-07-2008 03:04 AM
grep sorhossz határ hnhegde Shell programozás és Scripting 3 10-02-2006 12:47 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Téma eszközök Keresés a téma Rate Thread Megjelenítési módok
  #1 (permalink)  
Old 04-05-2009
tomboy123 tomboy123 is offline
Regisztrált felhasználó
  
 

Join Date: Apr 2009
Hozzászólások: 2
Exclamation ~ Iptables: korlátozzák a bejövő UDP csomag bizonyos Length ~

Helló,

Én jelenleg próbálják korlátozni a bejövő UDP csomagok hossza 20 a per IP alapon 5 a második Iptables segítségével a Linux gép (CentOS 5.2.)

Alapvetően, ha egy IP küldése több mint 5 hossza 20 UDP csomagot egy második, a helyi gépen, azt szeretném, hogy letegye a gépet a többlet hossza 20 csomag érkezett a VI.

A modulok tökéletesen kell működnie, hogy az ilyen típusú "szabály" van;

- Korlátozza a modul
- Length modul

Mindkettő telepítve / összeállítani a kernel / iptables helyesen és működését.

Nekem van próbált több szabály határozza meg, és minden úgy tűnik, hogy nem teljesen működik. Vagy hogy minden csepp UDP csomagok hossza 20 megyünk a helyi gépen, illetve, hogy minden rájuk.

Alul van egy szabály meg használom, és ez nem működik. Van ötleted, mi lehet a probléma?

Kód:
iptables-N CHECK1
iptables-A INPUT-p udp-m hosszúságú - hossza 20-j CHECK1
iptables-A CHECK1-p udp-m hosszúságú - hossza 20-m korlát - limit 5/second-j ACCEPT
iptables-A CHECK1-j DROP

Akármi segít lenne méltányol. Köszi előre az időben!
  #2 (permalink)  
Old 04-15-2009
otheus's Avatar
otheus otheus is offline Forum Staff  
Moderátor ala Mode
  
 

Join Date: Feb 2007
Helyszín: Innsbruck, Ausztria
Hozzászólások: 1891
Nem vagyok benne biztos, de a második "-m length - length 20" felesleges. Azt, hogy csak akkor, ha ez a feltétel igaz. Mi nem vagyok tisztában hossza modult, ha ez a szabály, hogy korlátozott lesz, vagy valami más. Ha ez a szabály, akkor ez a csökkenés bármely csomag több mint 20 byte után került sor 5 / másodperc.

Akarja, hogy azt az IP címet? Akkor javasoljuk, ha a "legújabb" funkció:


Kód:
iptables -N CHECK1
iptables -A INPUT -p udp -m length --length 20 -j CHECK1

iptables -A CHECK1 -m recent --name longudp --rcheck 1 --hitcount 5 -j DROP
iptables -A CHECK1 -m recent --name longudp --set -j RETURN

Closed Thread

Könyvjelzõk

Címkék
iptables, linux, hálózat, packets, udp

Téma eszközök Keresés a téma
Keresés a téma:

Részletes keresés
Megjelenítési módok Rate this thread
Rate this thread:

Posting szabályzat
Ön nem post new threads
Ön nem post válaszok
Ön nem post Csatolmányok
Ön nem szerkeszteni az üzeneteidet

BB kód van Be
Smilies vannak Be
[IMG] kód Be
HTML kód Ki
Trackbacks vannak Be
Pingbacks vannak Be
Refbacks vannak Be




Minden idő GMT -4. Az idő most 07:10 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Nyelvre lefordítva Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
A UNIX és Linux Fórum Tartalom Copyright © 1993-2009. Minden jog Reserved.Ad menedzsment RedTyger

Content Relevant URLs by vBSEO 3.2.0