Autor: Bartosz Mierzwiak (barmierz_at_post.pl)
Data: czw 14 lis 2002 - 08:46:54 CET
From: "Grabek" <grabek07_at_tlen.pl>
> ja stosuje regolke
> iptables -I FORWARD -p tcp --dport 1000:5000 -s 192.168.1.0/24 -j DROP
> dla protokolu TCP i dla UDP
> iptables -I FORWARD -p udp --dport 1000:5000 -s 192.168.1.0/24 -j DROP
> no i wszelki ruch kazzy pada ;) [na tych portach oczywiscie]
no nowa kazze2 to nie bedzie skuteczne, pomijam juz fakt
ze w ten sposob wycinasz nie tylko kazze ale takze
mnostwo innych rzeczy przy okazji.
Rozwiazaniem moze byc uzycie iptables wraz z wykorzystaniem patcha
'string' z patch-o-matic, Szczegoly:
http://www.iptables.org/documentation/pomlist/pom-extra.html#string
I wyciecie (lub oznakowanie i przyciecie) kazzy wg. stringu w
pakietach
przez nia wysylanych/odbieranych.
Gdybam sobie, nie robilem tego i nietestowalem, ale powinno dzialac.
pozdr!
Bartek
To archiwum zostało wygenerowane przez hypermail 2.1.5 : pią 03 sty 2003 - 19:12:44 CET
Wyprawa Shackleton 2014