snort에서 탐지된 악성패킷을 라우터 기능을 하는 리눅스 노드에서
삭제하고 싶을때는 iptables 같은 걸루 막는 방법밖에 없을까요?
작은 힌트라도 부탁드립니다.
제가 libpcap 찾아보니까 네트웍에서 패킷을 삭제한다던가 하는 방법이 없는거
같아서요..
libpcap은 패킷의 사본을 Application 레벨에서 단순히 모니터링할뿐 패킷에 대한 제한을 가하는건 안되지요.
netfilter를 이용하여 커널내 모듈을 삽입하시면 간단하게 차단할 수 있겠군요. ^^ netfilter에 대한 자료를 살펴 보시면 도움이 되겠네요. netfilter.org <<<<
iptables에서도 가능하겠군요.! 관련 reference를 살펴 보시면 됩니다.
많은 도움이 됐네요. ^^
더운데 건강조심하세요
텍스트 포맷에 대한 자세한 정보
<code>
<blockcode>
<apache>
<applescript>
<autoconf>
<awk>
<bash>
<c>
<cpp>
<css>
<diff>
<drupal5>
<drupal6>
<gdb>
<html>
<html5>
<java>
<javascript>
<ldif>
<lua>
<make>
<mysql>
<perl>
<perl6>
<php>
<pgsql>
<proftpd>
<python>
<reg>
<spec>
<ruby>
<foo>
[foo]
libpcap은 패킷의 사본을 Application 레벨에서단순히 모
libpcap은 패킷의 사본을 Application 레벨에서
단순히 모니터링할뿐 패킷에 대한 제한을
가하는건 안되지요.
netfilter를 이용하여 커널내 모듈을 삽입하시면
간단하게 차단할 수 있겠군요. ^^
netfilter에 대한 자료를 살펴 보시면 도움이 되겠네요.
netfilter.org <<<<
iptables에서도 가능하겠군요.!
관련 reference를 살펴 보시면 됩니다.
답변주셔서 고맙습니다.
많은 도움이 됐네요. ^^
더운데 건강조심하세요
댓글 달기