LINUX.ORG.RU
ФорумAdmin

in-kernel Portscan Detector


0

0

Наложил патч "In-kernel Portscan Detector" на ядро 2.4.27. В ``make menuconfig'' относительно PSD включил его модулем. Ядро пересобрал. Решил по-пробовать в действии:
- Подгрузил модуль libipt_psd.so
- Пробую:
[root@luckysystem ~]# /sbin/iptables -A INPUT -p psd --dport 10.49.61.2 -j LOG --log-prefix "Scan detected "

В ответ получаю:
iptables v1.2.11: unknown protocol `psd' specified
Try `iptables -h' or 'iptables --help' for more information.

Вообщем, с какими ключами нужно запускать iptables, что бы заработал PSD ? В Интернете по-этому поводу ниформацию, а тем более документацию найти не удалось :(. Спасибо.

★★★
Ответ на: комментарий от majordomo

> iptables пересобрал?

Э-э, а надо ли? Патча для iptables по-этому поводу у себя на дистрибутивных дисках Debian "Sarge" я не обнаружил.

kondor ★★★
() автор топика

Народ, читать умеем ? Русским языком написано: НЕТ такого протокола (psd) ! А теперь берем manual по iptables и читаем какими ключами указываются протоколы (-p), а какими используемые модули (-m). А потом читаем что выдает эта команда:
iptables -m psd --help

spirit ★★★★★
()

P.S. Там внизу будет такое:
psd v1.2.9 options:
 --psd-weight-threshold threshhold  Portscan detection weight threshold
 --psd-delay-threshold  delay       Portscan detection delay threshold
 --psd-lo-ports-weight  lo          Privileged ports weight
 --psd-hi-ports-weight  hi          High ports weight

Т.е. help по параметрам модуля psd.

spirit ★★★★★
()
Ответ на: комментарий от spirit

> P.S. Там внизу будет такое:
> psd v1.2.9 options:
> --psd-weight-threshold threshhold Portscan detection weight threshold
> --psd-delay-threshold delay Portscan detection delay threshold
> --psd-lo-ports-weight lo Privileged ports weight
> --psd-hi-ports-weight hi High ports weight
>
> Т.е. help по параметрам модуля psd.

Спасибо, я буквально сейчас сам нашел ответ на свой вопрос и хотел сюда же запостить его ;-)

kondor ★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.