iptables a kazaa

Honza Houstek houstek-lists na utf.troja.mff.cuni.cz
Pondělí Srpen 4 08:38:11 CEST 2003


> Hmm, ciste ze zvedavosti. To fakt nejde udelat pravidlo z kombinace
> portu a textu v packetu? Ze by to zahazovalo jen veci jdouci na port 80?

Tim problem zustane, jen se zmensi prostor, na kterem bude skodit. Pokud
uz skutecne neni jina moznost nez filtrovat podle retezcu, tak bych zkusil
najit nejaky velmi specificky a rozumne dlouhy.

Jinak mam pocit, ze Kazaa sla filtrovat i nejak chytreji, kdosi objevil
odlisnost od http browseru na urovni hlavicek paketu, ktere posila pri
zacatku komunikace, je to v archivu.

Jinak se domnivam, ze boj s kazaou & comp. je treba vest jinde nez na
firewallu, ale to uz se netyka linuxu ...

-- Honza Houstek


Další informace o konferenci Linux