man divert(4)
eu am facut mai demult un modul de kernel care se baga inaintea ipfw-ului si inspecta payloadul paketelor... si le modifica la nevoie... problema era ca la o zi-doua de rulare dadea panic:) -------------------------------------- Catalin Macsim Phone: 092-756838 Network Coordonator - Nordnet Botosani Network Administrator - Petar Software On Thu, 14 Feb 2002, Teodor Cimpoesu wrote: > > Hi Alexandru! > On Thu, 14 Feb 2002, Alexandru Balan wrote: > > > > > > > > > ...fara a da' forward la threadurile de pe securityfocus, a facut cineva > > treaba asta ? ca mi-au venit spumele ieri stand vro 6h sa devirusez un > > comp dintr-o retzea de douaj de windoaze toate virusate cu SirCam si > > doua versiuni de Nimda > > > > Am vazut pe securityfocus pe cateva liste ceva threaduri serioase pe > > tema blocarii nimda la firewall da' parerile sunt super impartite iar > > eu.. inca nu reusesc sa concep din mintea mea o versiune de firewall > > care sa faca treaba asta.. vreo idee ? > > > In Linux se poate in iptables cu modulul de string match. > Altfel, tot pe linux stiu de QUEUE target, care trimite pachetele in userspace > la un program care asculta pe un socket netlink si care poate da verdicte. > > Daca se poate face queueing in user space in FreeBSD atunci ai putea face > shemenu' dar trebuie sa-ti scrii program, ca doar nu o sa folosesti sed ;) > > -- teodor > __________________________________________________________ > Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe > > __________________________________________________________ Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe

