*NateOn 차단예
$IPTABLES -A FORWARD -p tcp -m string --string "AUTH 2 DES" -j DROP
$IPTABLES -A FORWARD -p tcp -m string --string "REQS 3 DES" -j DROP
*NateOn에서 파일 전송 제한
$IPTABLES -A FORWARD -p tcp -m string --string "FILE REQUEST%091%" -j DROP
$IPTABLES -A FORWARD -p tcp -m string --string "REQC NEW" -j DROP
L7-filter <<-- 이게
L7-filter <<-- 이게 뭐죠?
laziness, impatience, hubris
不恥下問 - 진정으로 대화를 원하면 겸손하게 모르는 것은 모른다고 말하는 용기가 필요하다.
laziness, impatience, hubris
不恥下問 - 진정으로 대화를 원하면 겸손하게 모르는 것은 모른다고 말하는 용기가 필요하다.
iptables 에서 signature를 이용하여 네이트온을 차단하려는 질문인가요?
*NateOn 차단예
$IPTABLES -A FORWARD -p tcp -m string --string "AUTH 2 DES" -j DROP
$IPTABLES -A FORWARD -p tcp -m string --string "REQS 3 DES" -j DROP
*NateOn에서 파일 전송 제한
$IPTABLES -A FORWARD -p tcp -m string --string "FILE REQUEST%091%" -j DROP
$IPTABLES -A FORWARD -p tcp -m string --string "REQC NEW" -j DROP
-- "리눅스 서버 보안관리 실무"에서 발췌했습니다.
고맙습니다.
두분 모두 복받으실겁니다.
L7-filter : String Match를 좀더 편하게 만들어 놓은것입니다.
각 프로토콜별로 패턴을 정의해놓았거든요.
댓글 달기