Автор Тема: Запрет на передачу пакета данных  (Прочитано 3580 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Flyer_SPb

  • Модераторы
  • Ветеран
  • *****
  • Сообщений: 1024
  • Рейтинг: 26
  • Пол: Мужской
  • Ветеран войны с Kilrathi
    • Просмотр профиля
  • Откуда: 2:5030
Запрет на передачу пакета данных
« Ответ #15 : 26 августа 2016, 14:16:39 »
В принципе, в iptables есть модуль string.
They stole my gun, my beautiful Steltek gun!

Оффлайн unguided

  • Начинающий
  • *
  • Сообщений: 10
  • Рейтинг: 0
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: jn dth,k.lf
Запрет на передачу пакета данных
« Ответ #16 : 26 августа 2016, 17:50:10 »
Т.е. порт выставлен просто в интернет на внешнем IP, и неким пакетом его можно завалить? Так?
Да программа через этот порт работает. У пользователя есть клиент, он берет любой софт который ловит пакеты, WPE PRO например, юзает через него пакет и всё, сервер падает. Порт 6002, протокол ТСР. Нужен фаервол который по содержимому пакета мог бы блокировать.

В принципе, в iptables есть модуль string.
А для винды есть iptables?

Оффлайн Flyer_SPb

  • Модераторы
  • Ветеран
  • *****
  • Сообщений: 1024
  • Рейтинг: 26
  • Пол: Мужской
  • Ветеран войны с Kilrathi
    • Просмотр профиля
  • Откуда: 2:5030
Запрет на передачу пакета данных
« Ответ #17 : 26 августа 2016, 17:59:02 »
А для винды есть iptables?
Сильно сомнительно, что это возможно. iptables - лишь интерфейс к подсистеме ядра.
They stole my gun, my beautiful Steltek gun!

Оффлайн unguided

  • Начинающий
  • *
  • Сообщений: 10
  • Рейтинг: 0
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: jn dth,k.lf
Запрет на передачу пакета данных
« Ответ #18 : 28 августа 2016, 20:40:54 »
Вариантов больше нет?

Оффлайн DedMagarbI4

  • Ветеран
  • *****
  • Сообщений: 1921
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
Запрет на передачу пакета данных
« Ответ #19 : 31 августа 2016, 10:43:38 »
1. обратится к разработчику этой кривой программы, чтобы он пофиксил уязвимость.
2. смотреть в сторону https://ru.wikipedia.org/wiki/Deep_packet_inspection
3. заюзать iptables с фильтрацией, но где то была инфа, что даже сами разработчики iptables не рекомендуют злоупотреблять этой фичей.

Оффлайн unguided

  • Начинающий
  • *
  • Сообщений: 10
  • Рейтинг: 0
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: jn dth,k.lf
Запрет на передачу пакета данных
« Ответ #20 : 01 сентября 2016, 08:53:36 »
1. обратится к разработчику этой кривой программы, чтобы он пофиксил уязвимость.
2. смотреть в сторону https://ru.wikipedia.org/wiki/Deep_packet_inspection
3. заюзать iptables с фильтрацией, но где то была инфа, что даже сами разработчики iptables не рекомендуют злоупотреблять этой фичей.
Разработчик исчез, а iptables не могу использовать, потому что windows

Оффлайн unguided

  • Начинающий
  • *
  • Сообщений: 10
  • Рейтинг: 0
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: jn dth,k.lf
Запрет на передачу пакета данных
« Ответ #21 : 09 сентября 2016, 08:14:40 »
Пробовал usergate, traffic inspector, kerio, но не нашел я в них фильтр по содержимому пакета. Как в wireshark бы (frame == пакет), только чтобы блокировало.

Оффлайн VaD_

  • Постоялец
  • ***
  • Сообщений: 255
  • Рейтинг: 10
    • Просмотр профиля
  • Откуда: Баян-Улгийский Аймаг
Запрет на передачу пакета данных
« Ответ #22 : 09 сентября 2016, 22:15:36 »
Кроме того, я думаю, что Интернет должен быть разрушен (C) Катон Старший