Jean-Jacques Doti a écrit : > > Le 20/04/2014 12:42, Pascal Hambourg a écrit : >> >> Jean-Jacques Doti a écrit : >>> je bloque via iptables toutes les requêtes du genre GET http://[...] >> Peux-on savoir comment, par curiosité ? >> > Sinon, j'ai une simple règle iptables : > -A INPUT -p tcp -m tcp --dport 80 -m string --string "GET http://" > --algo bm --to 70 -j DROP > > Je ne pense pas que ça jette des paquets légitimes
C'est pourtant risqué. Il suffirait que la chaîne se trouve dans une page HTML quelconque et soit par malchance transmise au début d'un segment TCP pour déclencher un faux positif. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers [email protected] En cas de soucis, contactez EN ANGLAIS [email protected] Archive: https://lists.debian.org/[email protected]

