Portál AbcLinuxu, 16. července 2025 15:30
Ale teď vážně: filtrace problematického provozu na základě výskytu vzorků se musí provádět s rozvahou (pokud vůbec). Za prvé se ten vzorek v žádném paketu vyskytovat nemusí (může vyjít na rozhraní paketu), za druhé se může vyskytovat ve spoustě paketů, kde byste ho ani ve snu nečekal…
rozsireni l7filter pro iptables umi skype detekovat, dokonce rozlisi skypetoskype a skypeouta
iptables -I FORWARD -m layer7 --l7dir /etc/l7-filter/protocols --l7proto skypetoskype -J DROP iptables -I FORWARD -m layer7 --l7dir /etc/l7-filter/protocols --l7proto skypeout -J DROP
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.