LINUX.ORG.RU
ФорумAdmin

воспрос по Layer7 и QoS


0

0

много уже прочитал перерыл, давно хотел попробоавть классифиципрвать пакеты с помощью Layer7 ну вот решился ( кстати статью http://www.dzti.edu.lv/isp-serv/index.php?l=2) я видел очень хотел пару вопросов автору задать, но ни каких мыл и асек его нет..... :-(

так вот инетресно пропатчил 2.6.15 layer7 netfilter-layer7-v2.1.tar.gz в Ридми написано что для 2.6.15 подходит, собрал ядро пропатчил IPTables все грузиться работает нормально.... вот только странности наблюдаются прописал правило iptables -t mangle -A POSTROUTING -m layer7 --l7proto skypetoskype -j LOG --log-level debug --log-tcp-options --log-ip-options --log-prefix "IPTables SKYPE: " и счетчик начал крутиться ... я знаю что в сети явно никто скайпом не пользуется, давай в лог там Aug 8 14:45:02 gate kernel: IPTables SKYPE: IN= OUT=lo SRC=10.10.0.1 DST=10.10.0.1 LEN=141 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=33268 DPT=3401 LEN=121 я значит, вот так вот fuser -n udp 3401 3401/udp: 29478 ну и .... ps ax | grep 29478 29478 ? S 0:11 (squid) -D -sYC 10642 pts/8 S 0:00 grep 29478

абалдеть отличный скайп значится.... :-))) или врет Layer7, что врядли (как мне честно кажется) или я где не так настроил...? ЗЫ. да протоколы я тоже скопировал в нужное место

к тора вышеуказанной статьи мой ICQ:173266590, с удовольствием поговорил бы. Спасибо

anonymous

... в догонку посмотрел вот еще интересное Aug 8 14:56:21 gate kernel: IPTables eMule: IN= OUT=eth1 SRC=хх.хх.хх.хх DST=129.33.164.84 LEN=69 TOS=0x00 PREC=0x00 TTL=64 ID=10630 DF PROTO=UDP SPT=32768 DPT=53 LEN=49 ну это ж днс? fuser -n udp 32768 32768/udp: 464 ps ax | grep 464 464 ? S 0:03 /usr/sbin/named

anonymous
()
Ответ на: комментарий от anonymous

Ну так что - false positive срабатывания. Хочешь - измени regex-ы в /etc/l7-filter/*.

anonymous
()

>но ни каких мыл и асек его нет..... :-(

>ДАТА:23 августа, 2005 г. | АВТОР: Andrejs Spunitis | EMAIL: spunitis AT one.lv

Ты спаммерский мэйл-краулер, что ли?

berrywizard ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.