Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

Iptables цепочка

Статус пользователя Vitaliy
сообщение 30.5.2012, 18:25
Сообщение #1


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

Всем привет подскажите как создать новую цепочку для IPTABLES
Какая команда для создания новой цепочки
и как ее правильно настроить
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя c0rax
сообщение 30.5.2012, 18:56
Сообщение #2


Стаж: 18 лет

Сообщений: 1077
Благодарностей: 530
Полезность: 884

Цитата(Pro(X-Gamer)Pro @ 30.5.2012, 19:25) *
Всем привет подскажите как создать новую цепочку для IPTABLES
Какая команда для создания новой цепочки
и как ее правильно настроить

учи матчасть > http://iptables.ru

Отредактировал: c0rax, - 30.5.2012, 18:56
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 30.5.2012, 20:05
Сообщение #3


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

-N name


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 30.5.2012, 21:17
Сообщение #4


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

а как с помощью этого ввести эти правила

Код
##Security of HLProxy ports
-A HLDS -p udp -m udp --sport 60230:60240 -j DROP
##Security of Jo's v2 exploit
-A HLDS -p udp -m udp -m string --hex-string "|a090909090909090901809a5000000|" --algo kmp -j DROP
##Security of new hlds flooder/doser [v1.0-v1.1]
-A HLDS -p udp -m udp -m string --hex-string "|d50000806e000000|" --algo kmp -m limit --limit 25/minute --limit-burst 1 -j LOG --log-prefix " [FLOOD] [14.03.2012]: "
-A HLDS -p udp -m udp -m string --hex-string "|d50000806e000000|" --algo kmp -j DROP
-A HLDS -p udp -m udp -m string --hex-string "|d51000806e000000|" --algo kmp -m limit --limit 25/minute --limit-burst 1 -j LOG --log-prefix " [FLOOD] [19.03.2012]: "
-A HLDS -p udp -m udp -m string --hex-string "|d51000806e000000|" --algo kmp -j DROP
##Security of hlbrute
-A HLDS -p udp -m udp -m string --hex-string "|484C4272757465|" --algo kmp -j DROP
##Security of any rcon actions!!!
#-A HLDS -p udp -m udp -m string --hex-string "|72636F6E|" --algo kmp -j DROP
##Accept any connect packets (steam > 500bytes)
-A HLDS -p udp -m udp -m string --hex-string "|636f6e6e656374|" --algo kmp -j ACCEPT
##Limit Packets length
-A HLDS -p udp -m udp -m length --length 1:1250 -j ACCEPT
-A HLDS -p udp -m udp -m limit --limit 25/minute --limit-burst 1 -j LOG --log-prefix " [FLOOD] [BIGGEST PACKET]: "
-A HLDS -p udp -m udp -j DROP
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя нуб2
сообщение 1.6.2012, 9:57
Сообщение #5


Стаж: 14 лет

Сообщений: 2367
Благодарностей: 1209
Полезность: 1014

Код
vi /etc/sysconfig/iptables


ctrl+c ctrl +v
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jesuspunk
сообщение 1.6.2012, 9:59
Сообщение #6


Стаж: 15 лет

Сообщений: 1120
Благодарностей: 839
Полезность: 816

HLDS -> INPUT - в стандартную цепочку переведи. если не можешь создать по названию
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 1.6.2012, 22:45
Сообщение #7


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

jesuspunk,
глупый совет)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 2.6.2012, 16:48
Сообщение #8


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

а бесполезняк. с наскока iptables никому не поддаётся. нужно понимать что творишь.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 2.6.2012, 22:18
Сообщение #9


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

это точно yy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 2.6.2012, 22:30
Сообщение #10


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Цитата(Pro(X-Gamer)Pro @ 30.5.2012, 21:17) *
а как с помощью этого ввести эти правила

Код
##Security of HLProxy ports
#создаем чепочку HLDS
iptables -N HLDS
-A HLDS -p udp -m udp --sport 60230:60240 -j DROP
##Security of Jo's v2 exploit
-A HLDS -p udp -m udp -m string --hex-string "|a090909090909090901809a5000000|" --algo kmp -j DROP
##Security of new hlds flooder/doser [v1.0-v1.1]
-A HLDS -p udp -m udp -m string --hex-string "|d50000806e000000|" --algo kmp -m limit --limit 25/minute --limit-burst 1 -j LOG --log-prefix " [FLOOD] [14.03.2012]: "
-A HLDS -p udp -m udp -m string --hex-string "|d50000806e000000|" --algo kmp -j DROP
-A HLDS -p udp -m udp -m string --hex-string "|d51000806e000000|" --algo kmp -m limit --limit 25/minute --limit-burst 1 -j LOG --log-prefix " [FLOOD] [19.03.2012]: "
-A HLDS -p udp -m udp -m string --hex-string "|d51000806e000000|" --algo kmp -j DROP
##Security of hlbrute
-A HLDS -p udp -m udp -m string --hex-string "|484C4272757465|" --algo kmp -j DROP
##Security of any rcon actions!!!
#-A HLDS -p udp -m udp -m string --hex-string "|72636F6E|" --algo kmp -j DROP
##Accept any connect packets (steam > 500bytes)
-A HLDS -p udp -m udp -m string --hex-string "|636f6e6e656374|" --algo kmp -j ACCEPT
##Limit Packets length
-A HLDS -p udp -m udp -m length --length 1:1250 -j ACCEPT
-A HLDS -p udp -m udp -m limit --limit 25/minute --limit-burst 1 -j LOG --log-prefix " [FLOOD] [BIGGEST PACKET]: "
-A HLDS -p udp -m udp -j DROP


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: