Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam
Czy istnieje jakiś moduł do iptables - który potrafi filtrować pakiety wychodzące z hosta wg nazwy programu - który je wygenerował?
Bo ipp2p znam, layer7 też ( w iptables 1.4.5 nie kompiluje się żaden z nich - błędy) - a przeglądając stare pliki - trafiłem na przetłumaczony w Google manual iptables - zrobiłem go ponad rok temu -i znalazłem tam taki fragment w funkcji modulu owner:
- nazwa właściciela cmd -
Mecze, jeśli pakiet został stworzony przez proces z danej nazwy. (Opcja ta jest obecny tylko wtedy, gdy iptables była pod skompilowanych jądro obsługi tej funkcji)
UWAGA: PID, sid i dopasowania polecenia są podzielone na OMP
W obecnych manualach (angielskich) nie widzę tego wpisu - ani nic podobnego.
Pozdrawiam
;)
Offline
moduł owner to obecnie już tylko do łapania pakietów po UID/GID. Nie ma dostępnego oficjalnego modułu który umożliwiłby zrobić to co Ty chcesz (a w każdym razie ja nie znam).
Offline
Ja też nie znam -a byłby potrzebny na desktopach w p-o-m ni takiego nie widzę, a layer7 na razie zatrzymał się na jaju 2.6.30.5 i iptables 1.4.2 (pom chyba też - w ipt 1.4.5 skompilował się tylko TARPIT) i jak ta dalej pójdzie - to kontrolę pasma po protokołach czekają ciężkie chwile.
Pozdrawiam
;)
Offline
Dzięki
Właśnie sprawdzam - jak się to cudo (Xtables) instaluje.
Dokumentacja jest bardziej - niż minimalistyczna - ale chyba dam radę.
Pozdrawiam
Ostatnio edytowany przez Jacekalex (2009-12-07 04:48:37)
Offline