iptables string에 관해 질문 올립니다.~^^;

ero의 이미지

우선 커널은 2.6.18이고요
iptables는 1.3.3 입니다.
커널 컴파일 할때 netfilter에 string match support를 모듈로 올렸습니다
별도로 패치한건 openswan을 써야되서 NAT패치를 했습니다.

그리고 2.4.x에서 string 문법과 2.6.x에서의 문법이 틀리다고 하네여(http://kldp.org/node/70772)

iptables -t filter -A INPUT -p tcp -m tcp --dport 80 --tcp-flags ACK ACK -m string \
--string "/default.ida?" --algo bm --to 65535 -j REJECT --reject-with tcp-reset
이렇게 쳤더니.. 이런 에러 메세지가 나옵니다.

ip_tables: string match: invalid size 160 != 260
iptables v1.3.3: Unknown arg `--algo'

--algo ->이걸 검색해보니까 알고리즘 선택하는 거라고 하는데 kmp나 bm을 쓸수 있는것같더라고여
그리고 kmp랑 bm 모듈도 올려놨습니다...

이걸 어떻게해야 해결될까여.. ㅜㅜ

ero의 이미지

제발좀 플리즈~~~~~~ㅜ.ㅜ

김정균의 이미지

string extension 을 사용하는 것 보다는 l7layer extension 을 사용하시는 것을 권장합니다.

http://www.oops.org/SERVICE/jsboard/read.php?table=jsboard_oopsFAQ&no=456&page=1

참고..

ero의 이미지

답변 감사합니다.
string 해결했습니다^^
l7layer도 연구 대상인데여~ㅋㅋ