shaperd + kaza, iMesh, etc, etc

Andrzej Szombierski qq w kuku.eu.org
Czw, 19 Cze 2003, 23:00:06 CEST


On Thu, 19 Jun 2003, Michal Kochanowicz wrote:

> On Thu, Jun 19, 2003 at 10:49:23PM +0200, Lukasz Duda wrote:
> > iptables -A FORWARD -m string --string "X-Kazaa-Username:" -j DROP
> > iptables -A FORWARD -m string --string "X-Kazaa-Network:" -j DROP
> > iptables -A FORWARD -m string --string "X-Kazaa-IP:" -j DROP
> > iptables -A FORWARD -m string --string "X-Kazaa-SupernodeIP:" -j DROP
> > iptables -A FORWARD -m string --string "X-Kazaa" -j DROP
> > iptables -A FORWARD -m string --string "KaZaA" -j DROP
> A czy to nie oznacza, że np. połączenie, którym wychodzi ten email,
> zostałoby zdropowane?

Oznacza.. dlatego kiedyś szukałem modułu do iptables który potrafiłby coś 
takiego, że jeżeli trafi się taki podejrzany string, to markuje wszystkie 
następne pakiety tego połączenia, żeby można je było przylimitować 
(ostatecznie taki mail może powoli wychodzić). Niestety albo źle szukałem, 
albo nic takiego nie istnieje, a ja (jeszcze) nie umiem tego sam napisać 
:(

-- 
: Andrzej Szombierski : anszom w v-lo.krakow.pl : qq w kuku.eu.org :
: anszom w bezkitu.com ::: radio bez kitu <=> http://bezkitu.com :



Więcej informacji o liście dyskusyjnej pld-users-pl