Гость
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Вопрос по iptables / 6 сообщений из 6, страница 1 из 1
17.10.2015, 21:10
    #39079176
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по iptables
Есть программа принимающая TCP подключения.
В описании одной из настроек:
авторПрограмма позволяет пропускать запросы через внешний сервер (например, через шлюз, защищающий от DDOS). Внешний сервер должен при этом передавать реальный IP пользователя в специальном пакете. Этот пакет должен быть отправлен первым и содержать 6 байт: 2 байта размера (всегда 0x06, 0x00) и 4 байта реального IP-адреса. На шлюзы не распространяется ограничение на число одновременных соединений.

Каким образом можно сформировать такой пакет при помощи iptables?
...
Рейтинг: 0 / 0
18.10.2015, 16:46
    #39079405
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по iptables
Написал на яве программу, которая этим занимается, хотя возможно был и более простой способ :)
...
Рейтинг: 0 / 0
19.10.2015, 16:07
    #39080284
nik_x
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по iptables
HettЕсть программа принимающая TCP подключения.
В описании одной из настроек:
авторПрограмма позволяет пропускать запросы через внешний сервер (например, через шлюз, защищающий от DDOS). Внешний сервер должен при этом передавать реальный IP пользователя в специальном пакете. Этот пакет должен быть отправлен первым и содержать 6 байт: 2 байта размера (всегда 0x06, 0x00) и 4 байта реального IP-адреса. На шлюзы не распространяется ограничение на число одновременных соединений.

Каким образом можно сформировать такой пакет при помощи iptables?
iptables не формирует пакеты, он их фильтрует, сортирует и пр. ( сетевой экран, брандмауэр и пр... )

--- А как переводится firewall?
- Есть такое русское слово: брандмауэр.
...
Рейтинг: 0 / 0
20.10.2015, 15:18
    #39081373
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по iptables
Iptables еще и изменять заголовки может. На всякий случай спросил, вдруг и данные можно добавлять...
...
Рейтинг: 0 / 0
21.10.2015, 10:40
    #39082118
Мутаген
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по iptables
к IPv6 эта софтина явно не готова
...
Рейтинг: 0 / 0
21.10.2015, 18:46
    #39082798
nik_x
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос по iptables
HettIptables еще и изменять заголовки может. На всякий случай спросил, вдруг и данные можно добавлять...
Увы, но только заголовки...
Но никто не запрещает внести изменения в код. Тогда можно расширить правилами, изменяющими и данные пакета.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Вопрос по iptables / 6 сообщений из 6, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]