man divert(4)

eu am facut mai demult un modul de kernel care se baga inaintea ipfw-ului
si inspecta payloadul paketelor... si le modifica la nevoie... problema
era ca la o zi-doua de rulare dadea panic:)

--------------------------------------
Catalin Macsim    Phone:    092-756838
Network Coordonator - Nordnet Botosani
Network Administrator - Petar Software

On Thu, 14 Feb 2002, Teodor Cimpoesu wrote:

>
> Hi Alexandru!
> On Thu, 14 Feb 2002, Alexandru Balan wrote:
>
> >
> >
> >
> > ...fara a da' forward la threadurile de pe securityfocus, a facut cineva
> > treaba asta ? ca mi-au venit spumele ieri stand vro 6h sa devirusez un
> > comp dintr-o retzea de douaj de windoaze toate virusate cu SirCam si
> > doua versiuni de Nimda
> >
> >     Am vazut pe securityfocus pe cateva liste ceva threaduri serioase pe
> > tema blocarii nimda la firewall da' parerile sunt super impartite iar
> > eu.. inca nu reusesc sa concep din mintea mea o versiune de firewall
> > care sa faca treaba asta.. vreo idee ?
> >
> In Linux se poate in iptables cu modulul de string match.
> Altfel, tot pe linux stiu de QUEUE target, care trimite pachetele in userspace
> la un program care asculta pe un socket netlink si care poate da verdicte.
>
> Daca se poate face queueing in user space in FreeBSD atunci ai putea face
> shemenu' dar trebuie sa-ti scrii program, ca doar nu o sa folosesti sed ;)
>
> -- teodor
> __________________________________________________________
> Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe
>
>

__________________________________________________________
Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe

Raspunde prin e-mail lui