Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: анализ HTTP в iptables  (Прочитано 743 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Vitsliputsli

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1293
    • Просмотр профиля
анализ HTTP в iptables
« : 12 Октября 2012, 10:45:28 »
Есть такие строчки в iptables:
RETURN     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:80 STRING match !GET
RETURN     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:80 STRING match !HTTP/1.
не могу разобрать "!GET" это просто строчка (тогда что за странный запрос?) или здесь ! имеет какое-то особое значение?

Оффлайн vasilisc

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2563
  • г.Северодвинск - строим АПЛ
    • Просмотр профиля
    • Авторские статьи об OpenSource
Re: анализ HTTP в iptables
« Ответ #1 : 12 Октября 2012, 15:55:57 »
может отрицание?
не GET
не HTTP версии 1

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28512
    • Просмотр профиля
Re: анализ HTTP в iptables
« Ответ #2 : 12 Октября 2012, 16:03:45 »
iptables-save смотрите. Не ломайте глаза.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Vitsliputsli

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1293
    • Просмотр профиля
Re: анализ HTTP в iptables
« Ответ #3 : 13 Октября 2012, 15:55:32 »
vasilisc, то, что это отрицание - логично. Но хотелось быть уверенным и уметь воспроизвести.

AnrDaemon, спасибо за подсказку, в iptables-save все предельно ясно, это действительно отрицание опции --string:
Цитировать
-A contents_16 -p tcp -m tcp --dport 80 -m string --string ! GET -j RETURN
еще и iptables старый. Сейчас более удобная запись используется: ! --string.
Ужасно не знать, что есть такие удобные инструменты. Еще раз спасибо.

 

Страница сгенерирована за 0.037 секунд. Запросов: 26.