Код: Выделить всё
iptables -I INPUT -j DROP -p tcp -m string --string "cmd.exe"
Модератор: terminus
Код: Выделить всё
iptables -I INPUT -j DROP -p tcp -m string --string "cmd.exe"
все отправляется на ура. разрешил только 5190 для ПК(192.168.0.99)paradox писал(а):какой кошмар
я считал что пакеты доступа - "безлимитный интерет ввиде доступа к icq" умер еще в начале 2000 года
оказываеться о как
ннда
наскоко я помню файлы через 5190 не передаються
Код: Выделить всё
...
ipfw add 100 divert 6893 all from 192.168.0.99 to any 5190 out via ng0
...
а что socks даст? через него можно запретить отправку файлов?hizel писал(а):через socks проксятку дай :]
Код: Выделить всё
....
19:15:08.739562 IP (tos 0x0, ttl 106, id 53778, offset 0, flags [DF], proto TCP (6), length 40) afxs-d11b.blue.aol.com.aol > 192.168.0.99.4639: ., cksum 0xdd3d (correct), ack 1998133 win 65535
19:15:08.740033 IP (tos 0x0, ttl 64, id 18013, offset 0, flags [DF], proto TCP (6), length 1400) 192.168.0.99.4639 > afxs-d11b.blue.aol.com.aol: . 2012469:2013829(1360) ack 269 win 65012
19:15:08.740048 IP (tos 0x0, ttl 64, id 18014, offset 0, flags [DF], proto TCP (6), length 728) 192.168.0.99.4639 > afxs-d11b.blue.aol.com.aol: P 2013829:2014517(688) ack 269 win 65012
19:15:08.760296 IP (tos 0x0, ttl 106, id 54005, offset 0, flags [DF], proto TCP (6), length 40) afxs-d11b.blue.aol.com.aol > 192.168.0.99.4639: ., cksum 0xd53d (correct), ack 2000181 win 65535
19:15:08.760646 IP (tos 0x0, ttl 64, id 18015, offset 0, flags [DF], proto TCP (6), length 1400) 192.168.0.99.4639 > afxs-d11b.blue.aol.com.aol: . 2014517:2015877(1360) ack 269 win 65012
19:15:08.760771 IP (tos 0x0, ttl 64, id 18016, offset 0, flags [DF], proto TCP (6), length 728) 192.168.0.99.4639 > afxs-d11b.blue.aol.com.aol: P 2015877:2016565(688) ack 269 win 65012
.....
Код: Выделить всё
9: ., cksum 0x81cf (incorrect (-> 0x3cf5), ack 605337 win 788
19:33:32.325609 IP (tos 0x0, ttl 64, id 28002, offset 0, flags [DF], proto TCP (6), length 1500) 192.168.0.99.4719 > bosyak.socks: . 605337:606797(1460) ack 0 win 63958
19:33:32.325616 IP (tos 0x0, ttl 64, id 28003, offset 0, flags [DF], proto TCP (6), length 628) 192.168.0.99.4719 > bosyak.socks: P 606797:607385(588) ack 0 win 63958
19:33:32.325644 IP (tos 0x0, ttl 64, id 14863, offset 0, flags [DF], proto TCP (6), length 40) bosyak.socks > 192.168.0.99.4719: ., cksum 0x81cf (incorrect (-> 0x35f5), ack 607385 win 532
19:33:32.325733 IP (tos 0x0, ttl 64, id 28004, offset 0, flags [DF], proto TCP (6), length 1500) 192.168.0.99.4719 > bosyak.socks: . 607385:608845(1460) ack 0 win 63958
19:33:32.325741 IP (tos 0x0, ttl 64, id 28005, offset 0, flags [DF], proto TCP (6), length 628) 192.168.0.99.4719 > bosyak.socks: P 608845:609433(588) ack 0 win 63958
19:33:32.325768 IP (tos 0x0, ttl 64, id 14864, offset 0, flags [DF], proto TCP (6), length 40) bosyak.socks > 192.168.0.99.4719: ., cksum 0x81cf (incorrect (-> 0x2ef5), ack 609433 win 276
19:33:32.325859 IP (tos 0x0, ttl 64, id 28006, offset 0, flags [DF], proto TCP (6), length 1500) 192.168.0.99.4719 > bosyak.socks: . 609433:610893(1460) ack 0 win 63958
неа, смысл мне не ясен. не подскажите где почитать чего дает no-state?GRooVE писал(а):Могу ошибаться, но может добавить в правило ipfw "no-state" и добавить еще одно правило на входящий траффик?
Синтаксис точно не помню, юзаю pf, но, думаю, смысл понятен...