|
Вопрос по iptables
|
|||
---|---|---|---|
#18+
Есть программа принимающая TCP подключения. В описании одной из настроек: авторПрограмма позволяет пропускать запросы через внешний сервер (например, через шлюз, защищающий от DDOS). Внешний сервер должен при этом передавать реальный IP пользователя в специальном пакете. Этот пакет должен быть отправлен первым и содержать 6 байт: 2 байта размера (всегда 0x06, 0x00) и 4 байта реального IP-адреса. На шлюзы не распространяется ограничение на число одновременных соединений. Каким образом можно сформировать такой пакет при помощи iptables? ... |
|||
:
Нравится:
Не нравится:
|
|||
17.10.2015, 21:10 |
|
Вопрос по iptables
|
|||
---|---|---|---|
#18+
Написал на яве программу, которая этим занимается, хотя возможно был и более простой способ :) ... |
|||
:
Нравится:
Не нравится:
|
|||
18.10.2015, 16:46 |
|
Вопрос по iptables
|
|||
---|---|---|---|
#18+
HettЕсть программа принимающая TCP подключения. В описании одной из настроек: авторПрограмма позволяет пропускать запросы через внешний сервер (например, через шлюз, защищающий от DDOS). Внешний сервер должен при этом передавать реальный IP пользователя в специальном пакете. Этот пакет должен быть отправлен первым и содержать 6 байт: 2 байта размера (всегда 0x06, 0x00) и 4 байта реального IP-адреса. На шлюзы не распространяется ограничение на число одновременных соединений. Каким образом можно сформировать такой пакет при помощи iptables? iptables не формирует пакеты, он их фильтрует, сортирует и пр. ( сетевой экран, брандмауэр и пр... ) --- А как переводится firewall? - Есть такое русское слово: брандмауэр. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.10.2015, 16:07 |
|
Вопрос по iptables
|
|||
---|---|---|---|
#18+
Iptables еще и изменять заголовки может. На всякий случай спросил, вдруг и данные можно добавлять... ... |
|||
:
Нравится:
Не нравится:
|
|||
20.10.2015, 15:18 |
|
Вопрос по iptables
|
|||
---|---|---|---|
#18+
к IPv6 эта софтина явно не готова ... |
|||
:
Нравится:
Не нравится:
|
|||
21.10.2015, 10:40 |
|
Вопрос по iptables
|
|||
---|---|---|---|
#18+
HettIptables еще и изменять заголовки может. На всякий случай спросил, вдруг и данные можно добавлять... Увы, но только заголовки... Но никто не запрещает внести изменения в код. Тогда можно расширить правилами, изменяющими и данные пакета. ... |
|||
:
Нравится:
Не нравится:
|
|||
21.10.2015, 18:46 |
|
|
start [/forum/topic.php?fid=25&fpage=26&tid=1481898]: |
0ms |
get settings: |
8ms |
get forum list: |
12ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
64ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
43ms |
get tp. blocked users: |
2ms |
others: | 243ms |
total: | 396ms |
0 / 0 |