-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On Tue, 26 Aug 2003, Knight wrote:

> rlug,
>
>   erau cativa care se laudau ca or reusit sa taie kazaa intr-un fel
> sau altul...
>   well eu am incercat toate metodele lor si nu am reusit
>
>   ideea e in felul urmator, stringul "X-Kazaa" nu mai e folosit iar
> "Kazza" in nici un caz, eu am facut dump la packetele ce se transmit
> de la pornirea kazaa si trimte ceva abureli care contin si stringul
> KaZaA, dar daca il filtrez pe asta incearca alte stringuri cum ar fi
> KxZxA unde x e caracter ascii la intamplare... as putea sa ma pun cate
> un filtru pe fiecare varianta... asta e lame si munca de chinez negru
> urat si batran
>
>
>   intrebarea e cum pot sa pun dintr-o linie de genu:
>   iptables -I FORWARD -p tcp -m string --string 'K?Z?A' -j DROP
>   cum sa scriu stringul ala ca sa stie iptables ca caracterul 2 si 4
>   poate fi orice in stringul respectiv?
>
>   vre-o idee?

Chiar daca ar fi posibil sa exista suport de wildcards pt iptables match
string totusi deja e prea general matchul ala si iti poate dropa si
packete care nu ai nici o legatura. Fa niste scripturi sa ii prinzi pe cei
care fac trafic mare, ii filtrezi si in timp se cumintesc ei.

- ----------------------------
Mihai RUSU                                    Email: [EMAIL PROTECTED]
GPG : http://dizzy.roedu.net/dizzy-gpg.txt    WWW: http://dizzy.roedu.net
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)

iD8DBQE/S329PZzOzrZY/1QRAi9uAKDUxiR6AAjQjAayf5L8M0G83KAc0gCgmcnB
1WJS72xXwnPUNbNvOCQFOIY=
=jl9S
-----END PGP SIGNATURE-----


--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui