powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Вопрос по iptables
6 сообщений из 6, страница 1 из 1
Вопрос по iptables
    #39079176
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть программа принимающая TCP подключения.
В описании одной из настроек:
авторПрограмма позволяет пропускать запросы через внешний сервер (например, через шлюз, защищающий от DDOS). Внешний сервер должен при этом передавать реальный IP пользователя в специальном пакете. Этот пакет должен быть отправлен первым и содержать 6 байт: 2 байта размера (всегда 0x06, 0x00) и 4 байта реального IP-адреса. На шлюзы не распространяется ограничение на число одновременных соединений.

Каким образом можно сформировать такой пакет при помощи iptables?
...
Рейтинг: 0 / 0
Вопрос по iptables
    #39079405
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Написал на яве программу, которая этим занимается, хотя возможно был и более простой способ :)
...
Рейтинг: 0 / 0
Вопрос по iptables
    #39080284
nik_x
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
HettЕсть программа принимающая TCP подключения.
В описании одной из настроек:
авторПрограмма позволяет пропускать запросы через внешний сервер (например, через шлюз, защищающий от DDOS). Внешний сервер должен при этом передавать реальный IP пользователя в специальном пакете. Этот пакет должен быть отправлен первым и содержать 6 байт: 2 байта размера (всегда 0x06, 0x00) и 4 байта реального IP-адреса. На шлюзы не распространяется ограничение на число одновременных соединений.

Каким образом можно сформировать такой пакет при помощи iptables?
iptables не формирует пакеты, он их фильтрует, сортирует и пр. ( сетевой экран, брандмауэр и пр... )

--- А как переводится firewall?
- Есть такое русское слово: брандмауэр.
...
Рейтинг: 0 / 0
Вопрос по iptables
    #39081373
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Iptables еще и изменять заголовки может. На всякий случай спросил, вдруг и данные можно добавлять...
...
Рейтинг: 0 / 0
Вопрос по iptables
    #39082118
Мутаген
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
к IPv6 эта софтина явно не готова
...
Рейтинг: 0 / 0
Вопрос по iptables
    #39082798
nik_x
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
HettIptables еще и изменять заголовки может. На всякий случай спросил, вдруг и данные можно добавлять...
Увы, но только заголовки...
Но никто не запрещает внести изменения в код. Тогда можно расширить правилами, изменяющими и данные пакета.
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Вопрос по iptables
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]