E com os Bugs do iptables (desculpem, não quero levantar flame)...

Bom, você pode utilizar uma ferramenta excelente layer7  e que funciona
muito bem com ipfw:

Snort+snortsam.

Basta criar tables no ipfw que você eleva seu filtro de pacotes até a camada
7 e sem os incovenientes do iptables (sorry again)!

Fica aí a sugestão.






---------
Renato Frederick
FreeBSD Brasil LTDA.
Fone: (31) 3281-9633
http://www.freebsdbrasil.com.br 
-
""Modems de 2400 bps, por favor transitar pela pista da direita.""
 

> -----Mensagem original-----
> De: [EMAIL PROTECTED] 
> [mailto:[EMAIL PROTECTED] Em nome de Fábio Gusmão
> Enviada em: quarta-feira, 24 de maio de 2006 11:08
> Para: Lista
> Assunto: [FUG-BR] layer7
> 
> Pessoal, alguém sabe se um dia o IPFW ou PF farão filtragem 
> tipo layer7e tb por strings.. como o iptables já faz??? 
>  
>  
> Porque ainda não temos estas opções?
>  
>  
>  
> Att
> Gusmão
> 

Attachment: smime.p7s
Description: S/MIME cryptographic signature

-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Responder a