iptables string에 관해 질문 올립니다.~^^;
글쓴이: ero / 작성시간: 목, 2006/10/12 - 11:38오전
우선 커널은 2.6.18이고요
iptables는 1.3.3 입니다.
커널 컴파일 할때 netfilter에 string match support를 모듈로 올렸습니다
별도로 패치한건 openswan을 써야되서 NAT패치를 했습니다.
그리고 2.4.x에서 string 문법과 2.6.x에서의 문법이 틀리다고 하네여(http://kldp.org/node/70772)
iptables -t filter -A INPUT -p tcp -m tcp --dport 80 --tcp-flags ACK ACK -m string \
--string "/default.ida?" --algo bm --to 65535 -j REJECT --reject-with tcp-reset
이렇게 쳤더니.. 이런 에러 메세지가 나옵니다.
ip_tables: string match: invalid size 160 != 260
iptables v1.3.3: Unknown arg `--algo'
--algo ->이걸 검색해보니까 알고리즘 선택하는 거라고 하는데 kmp나 bm을 쓸수 있는것같더라고여
그리고 kmp랑 bm 모듈도 올려놨습니다...
이걸 어떻게해야 해결될까여.. ㅜㅜ
Forums:
제발좀
제발좀 플리즈~~~~~~ㅜ.ㅜ
string extension 을
string extension 을 사용하는 것 보다는 l7layer extension 을 사용하시는 것을 권장합니다.
http://www.oops.org/SERVICE/jsboard/read.php?table=jsboard_oopsFAQ&no=456&page=1
참고..
답변
답변 감사합니다.
string 해결했습니다^^
l7layer도 연구 대상인데여~ㅋㅋ
댓글 달기