![]() |
Hallo en welkom van de Verenigde Staten aan de UNIX en Linux Forum! Bedankt voor uw bezoek en Deelnemen aan onze wereldwijde gemeenschap.
|
|
google unix.com
|
|||||||
| Forums | Registreer | Forum Regels | Links | Albums | Veelgestelde vragen | Ledenlijst | Kalender | Zoeken | Today's Posts | Markeer forums als gelezen |
| Beveiliging Bespreek UNIX-en Linux-computer-en netwerkbeveiliging, cyberveiligheid, cyberattacks, IT security, CISSP, OWASP en meer. |
Meer UNIX en Linux Forum Onderwerpen Misschien vindt u Helpful
|
||||
| Draad | Thread Starter | Forum | Antwoorden | Last Post |
| URL blokkeren met iptables | shrinuvas | Debian | 1 | 03-06-2009 03:58 |
| Niet-blokkerende pijp | cdlaforc | Programmeren en Shell Scripting | 4 | 02-10-2009 10:52 |
| eind-end pakket vertraging? | yogesh_powar | IP Networking | 4 | 12-13-2005 01:21 PM |
| Getting een ACK voor RAW-SYN packet | zampya | Hoog Niveau Programmering | 17 | 05-24-2004 09:15 PM |
| Seeing IP pakket | manjunath | IP Networking | 4 | 09-15-2002 11:46 PM |
|
|
LinkBack | Thread Tools | Zoeken in deze Thread | Rate Thread | Display Modes |
|
||||
|
het blokkeren van UDP-pakket
Ik wil ontkennen een bepaalde schadelijke UDP pakket. Ik kan gemakkelijk identificeren dit pakket van de rest door te kijken naar de gegevens, waar gegevens gecompenseerd 2 wordt 0xAA, gegevens [5] is 0xbb, enz. Zijn er instrumenten of code samples die dit kan doen?
Kortom, in plaats van het zien van het pakket in de volgende tcpdump, ik wil blokkeren. Ik begon met het schrijven van een proxy, maar besefte ik zou moeten houden sessies en dat is een nachtmerrie. Is er een eenvoudiger manier om dit te doen? De firewalls die ik heb gezien alleen blokkeren op basis van de haven, en niet op gegevens lading. tcpdump-i eth1 udp [2:1] \u003d 0xAA en udp [5:2] \u003d 0xbbcc |
| Bladwijzers |
| Thread Tools | Zoeken in deze Thread |
| Display Modes | Beoordeel deze draad |
|
|