Blokowanie okre

Masz problemy z siecią bądź internetem? Zapytaj tu
Dominik137
Posty: 32
Rejestracja: 25 października 2008, 15:19

Blokowanie określonej grupy pakietów tcp

Post autor: Dominik137 »

Witam.
Mam taki problem, potrzebuję zablokować określoną grupę pakietów tcp, które docierają do mojego serwera na konkretny port. Są to trzy pakiety (po defragmentowane) różniące się długością (muszę je wyłapać z pośród wielu innych), by blokada zadziałała muszą te pakiety pojawić się w określonej kolejności pod rząd. Czy coś takiego jest możliwe za pomocą iptables, czy trzeba zainteresować się już systemem ami IDS?
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Generalnie za pomoća iptables jest to możliwe, lecz mało eleganckie wydajnościowo, gdyż będziesz kazał jądru zaglądać w każdy pakiet jaki przyjdzie. Chociaż to pewnie zależy jak duży jest ruch na tym serwerze. Jeśli nie jakiś duży to powinno być ok.
Dominik137
Posty: 32
Rejestracja: 25 października 2008, 15:19

Post autor: Dominik137 »

A jakieś wskazówki, ewentualnie, czym byłoby szybciej?
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Może squid z filtracją pakietów. Proxy na osobnej maszynie oczywiście.

Poradnik
Dominik137
Posty: 32
Rejestracja: 25 października 2008, 15:19

Post autor: Dominik137 »

Perspektywa z drugą maszyną wydaje się przekraczać budżet. Czy w iptables jest jakaś prosta regułka na to?
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2324
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

Być może warstwa 7 by je wyłapała, ale poza tym to chyba ciężko będzie.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Prostej reguły nie masz ale musisz skorzystać z modułu ,,string' dostępnego w iptables, i jest on właśnie w warstwie 7.
ODPOWIEDZ