The UNIX and Linux Forums  

Go Back   O UNIX e Linux Forum > Especial Fóruns > Segurança
.
google unix.com



Segurança Discuta UNIX e Linux computador ea rede de segurança, segurança cibernética, cyberattacks, IT segurança, CISSP, OWASP e muito mais.

Mais UNIX e Linux Fórum Tópicos Você pode achar Helpfull
Fio Thread Starter Fórum Respostas Última postagem
Qual o comando para descobrir o registro de um determinado comprimento de comprimento arquivo? tranq01 UNIX para Dummies Perguntas & Respostas 9 12-04-2008 04:04
Transmissão interna internet pacotes de servidor interno usando iptables mshindo UNIX & avançada para usuários experientes 1 11-12-2008 04:10
limite de comando comprimento Anta UNIX para Dummies Perguntas & Respostas 2 10-11-2008 05:08
É o comprimento do ID do utilizador para AIX Limite de 8 caracteres? meihua_t AIX 2 04-07-2008 03:04
grep comprimento linha limite hnhegde Programação Shell Script e 3 10-02-2006 12:47

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback Thread Tools Pesquisar este Thread Rate Thread Display Modes
  #1 (permalink)  
Old 04-05-2009
tomboy123 tomboy123 is offline
Usuário
  
 

Join Date: Apr 2009
Posts: 2
Exclamation ~ Iptables: Limite Incoming UDP pacotes com um certo comprimento ~

Olá,

Atualmente, estou tentando limitar incoming UDP comprimento por 20 pacotes IP sobre uma base de 5 usando uma segunda Iptables em uma máquina Linux (CentOS 5.2).

Basicamente, se um IP está enviando mais de 5 comprimento 20 UDP um segundo pacote para a máquina local, gostaria que a máquina para largar o excesso de comprimento 20 pacotes provenientes desse IP.

Os módulos que deve funcionar perfeitamente para este tipo de "regra estabelecida" são;

- Limitação módulo
- Comprimento módulo

Ambas as quais estão instalados / compilado com o kernel / Iptables corretamente e funcionamento.

Tenho tentado vários regra fixa, e todos eles parecem não funcionar plenamente. Ou eles largar tudo UDP comprimento 20 pacotes indo para a máquina local ou permitir que todos eles por intermédio.

Abaixo é um dos conjuntos regra eu uso, e ele não está funcionando. Todas as idéias que o problema poderia ser?

Código:
iptables-N CHECK1
iptables-A INPUT-p udp-m de comprimento - comprimento 20-j CHECK1
iptables-A CHECK1-p udp-m de comprimento - 20 m de comprimento limite - limite 5/second-j ACCEPT
iptables-A CHECK1-j DROP

Qualquer ajuda será apreciada. Graças à frente do tempo!
  #2 (permalink)  
Old 04-15-2009
otheus's Avatar
otheus otheus is offline Forum Staff  
Moderador ala Mode
  
 

Join Date: Feb 2007
Local: Innsbruck, Áustria
Mensagens: 1.893
Não tenho certeza, mas a segunda "-m de comprimento - comprimento 20" é redundante. Você só chega à mesa se que esta condição é verdadeira. O que eu não sou claro quanto à duração módulo é se é a regra, o que fica limitada ou qualquer outra coisa. Se essa é a regra, então isso iria cair qualquer pacotes de 20 bytes após houve 5 por segundo.

Vocês querem limitá-lo pelo endereço IP? Então eu recomendo que você use o "recente" característica:


Código:
iptables -N CHECK1
iptables -A INPUT -p udp -m length --length 20 -j CHECK1

iptables -A CHECK1 -m recent --name longudp --rcheck 1 --hitcount 5 -j DROP
iptables -A CHECK1 -m recent --name longudp --set -j RETURN

Closed Thread

Marcadores

Tags
iptables, linux, rede, packets, udp

Thread Tools Pesquisar este Thread
Pesquisar este Thread:

Pesquisa Avançada
Display Modes Esta taxa Thread
Esta taxa Thread:

Destacamento Regimento
Você não pode postar novas threads
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar suas postagens

BB code é Ligado
Smilies são Ligado
[IMG] código é Ligado
Código HTML é Desligado
Trackbacks são Ligado
Pingbacks são Ligado
Refbacks são Ligado




Todos os horários são GMT -4. A hora é agora 06:24.


Powered by: vBulletinCopyright © 2000 - 2006, Jelsoft Enterprises Limited. Língua Traduções Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
O UNIX e Linux Fóruns Content Copyright © 1993-2009. Todos os Direitos Reserved.Ad Gestão por RedTyger

Content Relevant URLs por vBSEO 3.2.0