Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

iptables

, No chain/target/match by that name.
Статус пользователя FTB
сообщение 4.2.2013, 20:13
Сообщение #1


Стаж: 16 лет

Сообщений: 304
Благодарностей: 26
Полезность: 89

Требуется ваша помощь. При вводе этих правил мне выдает ошибка: No chain/target/match by that name.
Цитата
# Security of new INPUT flooder/doser [v1.0-v1.1]
iptables -A INPUT -p udp -m udp -m string --hex-string "|d50000806e000000|" --algo kmp -m limit --limit 25/minute --limit-burst 1 -j LOG --log-prefix " [FLOOD] [14.03.2012]: "
iptables -A INPUT -p udp -m udp -m string --hex-string "|d50000806e000000|" --algo kmp -j DROP
iptables -A INPUT -p udp -m udp -m string --hex-string "|d51000806e000000|" --algo kmp -m limit --limit 25/minute --limit-burst 1 -j LOG --log-prefix " [FLOOD] [19.03.2012]: "
iptables -A INPUT -p udp -m udp -m string --hex-string "|d51000806e000000|" --algo kmp -j DROP

# Limit Packets length
iptables -A INPUT -p udp -m udp -m length --length 1:1250 -j ACCEPT
iptables -A INPUT -p udp -m udp -m limit --limit 25/minute --limit-burst 1 -j LOG --log-prefix " [FLOOD] [BIGGEST PACKET]: "
iptables -A INPUT -p udp -m udp -j DROP


А вот на это правило чуть другая ошибка:
iptables -А INPUT -p udp -m udp -m string --hex-string "|FFFFFFFF56|" --algo kmp -j DROP

Цитата
iptables v1.4.16.3: unknown option "iptables"
Try `iptables -h' or 'iptables --help' for more information.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Archangel236
сообщение 4.2.2013, 20:59
Сообщение #2


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

по ответу не тяжко разобраться что iptables не срабатывает на добавления правила , тебе выдает что неизвестная опция iptables , и отправляет мануал читать iptables --help

А вообщет хоть бы выложил какая linux стоит а то сеня экстрасенсорные функции отключены на профилактику
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя FTB
сообщение 4.2.2013, 21:10
Сообщение #3


Стаж: 16 лет

Сообщений: 304
Благодарностей: 26
Полезность: 89

Цитата(Archangel236 @ 4.2.2013, 20:59) *
по ответу не тяжко разобраться что iptables не срабатывает на добавления правила , тебе выдает что неизвестная опция iptables , и отправляет мануал читать iptables --help

А вообщет хоть бы выложил какая linux стоит а то сеня экстрасенсорные функции отключены на профилактику


Gentoo
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 4.2.2013, 21:38
Сообщение #4


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

и тянет же вас на системы которые фиг осилит обычный юзер _) вы б еще freebsd поставили и make забецали на ней того же midlecommandera , для себя ставьте чет простое если осилить тяжело debian cent fedor

Отредактировал: Archangel236, - 4.2.2013, 21:38
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shur1k_ua
сообщение 4.2.2013, 22:31
Сообщение #5


Иконка группы

Стаж: 14 лет
Город: Ровно

Сообщений: 1817
Благодарностей: 919
Полезность: 1233

Для правил iptables можно задавать действие '-j LOG --log-level local0', а
затем добавить в syslog.conf: 'local0.* -/var/log/iptables.log'.

А еще лучше воспользоваться -j ULOG.

Кстати, в syslog-ng это может выглядеть примерно так:

source src {
unix-stream("/dev/log");
internal();
pipe("/proc/kmsg");
};

destination iptables { file("/var/log/iptables.log"); };
filter f_iptables { match("IN="); };

log { source(src); filter(f_iptables); destination(iptables); };


http://lists.debian.org/debian-russian/2008/03/msg00183.html


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя 3aB}{o3
сообщение 4.2.2013, 22:33
Сообщение #6


Стаж: 18 лет

Сообщений: 2145
Благодарностей: 825
Полезность: 521

Не подгружен модул какой то, ищите мою тему Iptables для начинающих, там написано про это, поиском по форуму нужно пользоваться
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя FTB
сообщение 4.2.2013, 22:49
Сообщение #7


Стаж: 16 лет

Сообщений: 304
Благодарностей: 26
Полезность: 89

Цитата(Archangel236 @ 4.2.2013, 21:38) *
и тянет же вас на системы которые фиг осилит обычный юзер _) вы б еще freebsd поставили и make забецали на ней того же midlecommandera , для себя ставьте чет простое если осилить тяжело debian cent fedor

А причем тут осилить дистр к фаерволу?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shur1k_ua
сообщение 4.2.2013, 23:06
Сообщение #8


Иконка группы

Стаж: 14 лет
Город: Ровно

Сообщений: 1817
Благодарностей: 919
Полезность: 1233

Цитата(boostmen2012 @ 4.2.2013, 23:53) *
Таже проблема=)

iptables -I INPUT -p udp -m udp -m string --hex-string "|FFFFFFFF56|" --algo kmp -j DROP


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя FTB
сообщение 4.2.2013, 23:13
Сообщение #9


Стаж: 16 лет

Сообщений: 304
Благодарностей: 26
Полезность: 89

Цитата(3aB}{o3 @ 4.2.2013, 22:33) *
Не подгружен модул какой то, ищите мою тему Iptables для начинающих, там написано про это, поиском по форуму нужно пользоваться


Тему Вашу не нашел, но зато заметил что не хватает модуля ipt_log. Сейчас компилю...

А что тогда с этим правилом?
iptables -А INPUT -p udp -m udp -m string --hex-string "|FFFFFFFF56|" --algo kmp -j DROP

Цитата(Shur1k_ua @ 4.2.2013, 23:06) *
iptables -I INPUT -p udp -m udp -m string --hex-string "|FFFFFFFF56|" --algo kmp -j DROP


Спасибо помогло ;)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 3aB}{o3
сообщение 4.2.2013, 23:14
Сообщение #10


Стаж: 18 лет

Сообщений: 2145
Благодарностей: 825
Полезность: 521

Цитата(V1TaL1K @ 5.2.2013, 1:13) *
Тему Вашу не нашел, но зато заметил что не хватает модуля ipt_log. Сейчас компилю...

А что тогда с этим правилом?
iptables -А INPUT -p udp -m udp -m string --hex-string "|FFFFFFFF56|" --algo kmp -j DROP



Спасибо помогло ;)


string есть ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя FTB
сообщение 4.2.2013, 23:17
Сообщение #11


Стаж: 16 лет

Сообщений: 304
Благодарностей: 26
Полезность: 89

Цитата(3aB}{o3 @ 4.2.2013, 23:14) *
string есть ?

Да, есть. Проблема решена ;)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 3aB}{o3
сообщение 4.2.2013, 23:17
Сообщение #12


Стаж: 18 лет

Сообщений: 2145
Благодарностей: 825
Полезность: 521

Цитата(V1TaL1K @ 5.2.2013, 1:17) *
Да, есть. Проблема решена ;)


Что было то ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя FTB
сообщение 4.2.2013, 23:20
Сообщение #13


Стаж: 16 лет

Сообщений: 304
Благодарностей: 26
Полезность: 89

Цитата(3aB}{o3 @ 4.2.2013, 23:17) *
Что было то ?

Выше написано.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 3aB}{o3
сообщение 4.2.2013, 23:25
Сообщение #14


Стаж: 18 лет

Сообщений: 2145
Благодарностей: 825
Полезность: 521

Цитата(V1TaL1K @ 5.2.2013, 1:20) *
Выше написано.


Блин не заметил, ясно
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: