-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
sfeed.gazeta.pl!news.atman.pl!not-for-mail
From: Krzysztof Oledzki <o...@...ns.pl>
Newsgroups: pl.internet.polip,pl.comp.os.linux.sieci
Subject: Re: ataki na sieć
Followup-To: pl.comp.os.linux.sieci
Date: Mon, 1 Mar 2004 09:48:33 +0000 (UTC)
Organization: ATMAN
Lines: 29
Sender: Ole <o...@p...bsdzine.org>
Message-ID: <c1v0th$khu$1@news.atman.pl>
References: <c1l9m5$dse$2@absolut.sgh.waw.pl> <c...@r...dom.pl>
<c1nkl2$1p3d$1@news.atman.pl> <c...@r...dom.pl>
NNTP-Posting-Host: prozac.bsdzine.org
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: news.atman.pl 1078134513 21054 195.177.211.227 (1 Mar 2004 09:48:33 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Mon, 1 Mar 2004 09:48:33 +0000 (UTC)
User-Agent: tin/1.5.9-20010723 ("Chord of Souls") (UNIX) (FreeBSD/4.9-STABLE (i386))
Xref: news-archive.icm.edu.pl pl.internet.polip:63270 pl.comp.os.linux.sieci:161444
[ ukryj nagłówki ]Kamil 'Raczek' Raczyński <e...@c...barg.cy> wrote:
> Krzysztof Oledzki <o...@...ns.pl> nakibordził(a):
>
>>Może coś w stylu:
>>
>>iptables -A PREROUTING -m u32 -p tcp -s 149.156.119.1 --sport 6667 --u32
"0&0xFFFF=40&&4>>16=39426" -j DROP
>
> Nie używałem u32 ale z tego co doczytałem i jak rozumiem, to tutaj jest
> match jeżeli długość=40 i ID=39426 - tak?
Tak, za pomocą u32 własnie to jest wyłapywane. Do tego dochodzi -p tcp, sport oraz
src.
>>albo wersja z INPUT+FORWARD dla osób które nie mogą używać PREROUTING w filter:
> A samo INPUT w filter nie wystarczy?
Nie, przez do INPUT trafiają pakiety które kończą u Ciebie, te forwarodowane
już nie. Na routerze nie byłoby z tego zbyt dużego pożytku.
FUT warning.
Pozdrawiam,
Krzysztof Oledzki
--
Krzysztof Olędzki
e-mail address: ole(a-t)ans(d-o-t)pl
Linux Registered User: 189200
BSD Registered User: 51140
Nick Handles: KO60-RIPE, KO60-6BONE, KO581 (Network Solutions)
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-01-09 Dell ubija / przemianowuje swoje flagowe linie laptopów
- 2025-01-08 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-08 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-01-08 Gdańsk => Specjalista ds. Sprzedaży <=
- 2025-01-08 Katowice => Key Account Manager (ERP) <=
- 2025-01-08 Warszawa => Programista Full Stack .Net <=
- 2025-01-08 Podłączenie DMA 8257 do 8085
- 2025-01-08 Warszawa => System Architect (background deweloperski w Java) <=
- 2025-01-08 Warszawa => Solution Architect (Java background) <=
- 2025-01-08 Wrocław => Application Security Engineer <=
- 2025-01-08 Warszawa => International Freight Forwarder <=
- 2025-01-08 Mińsk Mazowiecki => Area Sales Manager OZE <=
- 2025-01-08 Lublin => Inżynier Serwisu Sprzętu Medycznego <=
- 2025-01-08 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo
- 2025-01-08 Gliwice => Business Development Manager - Network and Network Security