패킷 드랍에 대한 방법이 너무 ㅠㅠ
글쓴이: majinman / 작성시간: 목, 2008/07/31 - 1:05오후
전에 패킷 드랍을 어떻게 하는지 가르쳐달라는 글을 올렸는데
두분께서 댓글을 달아주셨습니다( 정말 감사해용)
꼭 kernel에서 해야하는 건 아니라는 걸 알았는데
궁금한게 두 분다 iptables를 이용해도 된다고 하셨는데
제가 지금 패킷을 드랍시키는 기능을 '웹 방화벽'에 쓰려고 합니다.
XSS공격의 경우
등이 들어오는데 이런 패킷을 드랍시키려고 합니다 그러니까 특정 데이터가 들어있는 패킷을 드랍시키고 이외의 패킷을 통과시키는 것이지요 iptables의 경우 제가 얕게 배워서 잘 모르는데 저런 것을 하는 게 가능한가요?
Forums:
man iptables
네 가능합니다.
여러가지 방법중에
여러가지 방법중에 일반 user level application 으로도 할 수 있는 방법이 있는데요,
그건 바로, 차단하시고자 하는 ip에서 ICMP request packet이 오면 무조건
"ICMP type 3, Destination unreachable message" 를 보내시는 방법도 있습니다.
http://www.networksorcery.com/enp/protocol/icmp/msg3.htm
-------------------------------------------------
$yes 4 8 15 16 23 42
댓글 달기