есть правило
-A INPUT -p tcp -m tcp --dport 80 -m string --string «\x» --algo kmp --to 65535 -j DROP
но в логах апача всё равно проскочила строчка с содержимым «H\xfd4+\x94\x85M\x1b\xa3K.......... итд
как исправить?
зы: это правило уже из iptables-save, так что \х передаются в 16-ричном виде изначально и правило настроено как надо. по крайней мере для компов в локальной сети оно работает, но некоторые умудряются каким-то образом передать этот код.....
Ответ на:
комментарий
от visual
Ответ на:
комментарий
от flant
Ответ на:
комментарий
от Adjkru
Ответ на:
комментарий
от Adjkru
Ответ на:
комментарий
от flant
Ответ на:
комментарий
от flant
Ответ на:
комментарий
от Adjkru
Ответ на:
комментарий
от flant
Ответ на:
комментарий
от Pinkbyte
Ответ на:
комментарий
от flant
Ответ на:
комментарий
от Pinkbyte
Ответ на:
комментарий
от flant
Ответ на:
комментарий
от flant
Ответ на:
комментарий
от Pinkbyte
Ответ на:
комментарий
от Pinkbyte
Ответ на:
комментарий
от Rost
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables -m string --algo kmp --string (2010)
- Форум Магическое число 65535 от iptables (2011)
- Форум iptables string ни в каком варианте не работает. (2013)
- Форум iptables (2014)
- Форум iptables (2015)
- Форум iptables string (2015)
- Форум iptables drop через string (2011)
- Форум Fail2ban не могу найти файлы (2017)
- Форум [хм][идея] Как банить соц сети не сипользуя ip и dns. (2011)
- Форум перевести правило iptables в nftables (2024)