The UNIX and Linux Forums  


Go Back   UNIX og Linux Forums > Spesielle Forums > Sikkerhet
.
google unix.com



Sikkerhet Diskuter UNIX og Linux datamaskinen og nettverkssikkerhet, cybersecurity, cyberattacks, IT-sikkerhet, CISSP, OWASP og mer.

Mer UNIX og Linux Forum Emner Du kan finne nyttig
Tråd Tråd startet Forum Svar Siste innlegg
Hva kommandoen å finne posten lengden av en fast lengde fil? tranq01 UNIX for Dummies Spørsmål og svar 9 12-04-2008 04:04
Videresending interne internett pakker til intern webserver ved hjelp iptables mshindo UNIX for Advanced & ekspertbrukere 1 11-12-2008 04:10
grense på kommando lengde Anta UNIX for Dummies Spørsmål og svar 2 10-11-2008 05:08
Er lengde User ID for AIX Limit til 8 tegn? meihua_t AIX 2 04-07-2008 03:04
grep linje lengde grensen hnhegde Shell programmering og Skripting 3 10-02-2006 12:47

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søk i denne tråden Rate Thread Visningsmoduser
  #1 (permalink)  
Old 04-05-2009
tomboy123 tomboy123 is offline
Registrert bruker
  
 

Bli Dato: april 2009
Innlegg: 2
Exclamation ~ IPTables: Begrens Incoming UDP-pakkene med en viss lengde ~

Hallo,

Jeg er for tiden prøver å begrense innkommende UDP lengde 20 pakker på en per IP basis til 5 a andre bruker IPTables på en Linux-maskin (CentOS 5.2).

I utgangspunktet om en IP-sender mer enn 5 lengde 20 UDP pakke et sekund på den lokale maskinen, vil jeg gjerne maskinen å miste det overskytende lengde 20 pakker kommer fra at IP.

Modulene som skal fungere perfekt for denne type "regelsett" er;

- Begrense modulen
- Lengde modulen

Som begge er installert / utarbeidet med kernel / IPTables riktig og fungerer.

Jeg har forsøkt flere regelsett, og de synes ikke fullt arbeid. Enten de faller alle UDP lengde 20 pakker som går til den lokale maskinen eller tillate alle dem gjennom.

Nedenfor er en av de regelsett jeg bruker, og det fungerer ikke. Noen ideer hva problemet kan være?

Code:
iptables-N CHECK1
iptables-A INPUT-p UDP-m lengde - lengde 20-j CHECK1
iptables-A CHECK1-p UDP-m lengde - lengde 20-m limit - limit 5/second-j GODTAR
iptables-A CHECK1-j SLIPP

Eventuelle hjelpe ville være verdsatt. Takk det på forhånd!
  #2 (permalink)  
Old 04-15-2009
otheus's Avatar
otheus otheus is offline Forum Staff  
Moderator ala Mode
  
 

Bli Date: Feb 2007
Beliggenhet: Innsbruck, Østerrike
Innlegg: 1886
Jeg er ikke sikker, men den andre "-m lengde - lengde 20" er overflødig. Du får bare til at hvis dette er sant. Det jeg ikke klart om lengden modulen hvis den regelen som får begrenset eller noe annet. Hvis det er regelen, da dette ville slippe noen Packet over 20 bytes etter at det har vært 5 per sekund.

Vil du begrense det etter IP-adresse? Da anbefaler jeg at du bruker den "siste" funksjonen:

Code:
iptables -N CHECK1
iptables -A INPUT -p udp -m length --length 20 -j CHECK1

iptables -A CHECK1 -m recent --name longudp --rcheck 1 --hitcount 5 -j DROP
iptables -A CHECK1 -m recent --name longudp --set -j RETURN
Closed Thread

Hugseliste

Tags
iptables, linux, nettverk, pakker, UDP

Thread Tools Søk i denne tråden
Søk i denne tråden:

Avansert søk
Visningsmoduser Ranger denne tråden
Ranger denne tråden:

Innleggsaktivitet Regler
Du kanskje ikke poste nye tråder
Du kanskje ikke poste svar
Du kanskje ikke post vedlegg
Du kanskje ikke redigere innleggene dine

BB-kode er
Smilefjes er
[IMG] koden
HTML-koden Av
Pingbacks er
Refbacks er




Alle klokkeslett er GMT -4. Nå er klokken 01:45.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Language Translations Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. All Rights Reserved.Ad Management by RedTyger

Content Relevant nettadresser av vBSEO 3.2.0