글쓴이: 익명 사용자 / 작성시간: 금, 2002/10/25 - 1:01오전
iptables로 방화벽을 설정하려고 합니다.
스트링매치 옵션으로 님다 패킷을 막으려고 하는데..
어떻게 설정하는건지 정말 모르겠군요..
영문 자료까지 찾아가면서 봤는데 스트링 매치에 관한 자세한
설명은 찾지 못했습니다.
아직 리눅스 내공이 부족합니다.
고수님들 부디 하수를 위하여 스트링 매치로 님다 패킷 막는 방법 좀 알려
주세요..
부탁드립니다.
어떻게 하면 좋을까요..꼭 부탁드립니다.
Re: iptables에서 스트링 매치하는법..
iptables에서 데이터 내용에까지 건드릴 수 있는 모듈이
있나 저도 잘 모르겠지만, 아마도 없을 가능성이 있습니다.
(일단 함 조사해 보세요...http//netfilter.samba.org로 가서)
꼭 필요하다.. 아님 그거 안짜면 회사서 짤리거나,
선배가 나를 팬다(선배 학교 숙제일 경우... ^^) 그럴 경우라면
어쩔수 없이 커널에서 손대야겠지요.
저같이 무식한 놈은 그렇게 할 가능성이 높습니다.
모듈프로그래밍 공부도 하실겸, 커널도 건드리실겸 함 짜보는 것이...
만일, 짠다면
net/ipv4/ip_input.c의 ip_rcv()함수에서 들어오는 network device
에 맞게 프로그래밍을 하시면 될거 같군요... 입력 packet중
udp냐 tcp냐 걸러서 데이터 위치 찾아내고 조지면 될겁니다...
별 도움이 안되었나요? 죄송합니다.
그럼...
Re: iptables에서 스트링 매치하는법..
http//www.oops.org/?t=lecture&sb=firewall&n=5
or
http//www.oops.org/?notice-nimda
댓글 달기