Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2006-08-25 15:56:37

  ayven - Użytkownik

ayven
Użytkownik
Skąd: z sieci ;-)
Zarejestrowany: 2006-06-21
Serwis

filtr u32 + małe pakiety - jak?

Witam
Jest sobie wpis w iptables
iptables -t mangle -A POST... -m length --length :180 .....
Tym wpisem wyłapuje sobie wszystkie małe pakiety i kieruje na klase z priorytetem
Teraz chciałbym jednak to zrobic  za pomoca filtra u32, bo jest o wiele bardziej wydajniejszy. No i za bardzo nie wiem jak. Doszedłem to tego że się to powinno mieć taką postać.
u32 match u16 ...... ......  at 2 flowid 2
Tylko tak. w miejsce tych kropek powinno stać  "coś :D" typu 0xff... KOnkretnie nie wiem o co z tym chodzi. Jak się tworzy liczby w takim systemie? Może ktoś by mógł podać jakis link gdzie to jest wyjąsnione Bo nie znalazłem :D

match u16 0x0000 0xffc0 at 2 flowid 1:10 -tutaj jest przykład ograniczenia pakietów do 63 bajtów. A ja chce 180 :D
POzdr

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)