패킷 드랍에 대한 방법이 너무 ㅠㅠ

majinman의 이미지

전에 패킷 드랍을 어떻게 하는지 가르쳐달라는 글을 올렸는데
두분께서 댓글을 달아주셨습니다( 정말 감사해용)

꼭 kernel에서 해야하는 건 아니라는 걸 알았는데

궁금한게 두 분다 iptables를 이용해도 된다고 하셨는데

제가 지금 패킷을 드랍시키는 기능을 '웹 방화벽'에 쓰려고 합니다.

XSS공격의 경우

등이 들어오는데 이런 패킷을 드랍시키려고 합니다
 
그러니까 특정 데이터가 들어있는 패킷을 드랍시키고 이외의 패킷을 통과시키는 것이지요
 
iptables의 경우 제가 얕게 배워서 잘 모르는데 저런 것을 하는 게 가능한가요?
jsj3579의 이미지

네 가능합니다.

brucewang의 이미지

여러가지 방법중에 일반 user level application 으로도 할 수 있는 방법이 있는데요,
그건 바로, 차단하시고자 하는 ip에서 ICMP request packet이 오면 무조건
"ICMP type 3, Destination unreachable message" 를 보내시는 방법도 있습니다.

http://www.networksorcery.com/enp/protocol/icmp/msg3.htm

-------------------------------------------------
$yes 4 8 15 16 23 42