<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Firewall фильтр по содержимому пакета</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3475.html</link>
    <description>Использую FreeBSD6.2/pf firewall.&lt;br&gt;&lt;br&gt;Задача состоит в том, чтобы при передачи данных с определенных хостов в локальной сети происходила проверка содержимого пакета(squid неподходит)&lt;br&gt;&lt;br&gt;т.е. нужно что-то типа связки pf + ngrep.&lt;br&gt;&lt;br&gt;Например:&lt;br&gt;&lt;br&gt;Если пакет исходит от 192.168.0.55 и содержимое этого пакета содержит &quot;12345&quot;, то блокировать его и заносить запись в лог.&lt;br&gt;&lt;br&gt;Если пакет исходит от 192.168.0.56 на порт 53, а содержимое не попадает под фильтр www.1.com &amp;#124;&amp;#124; *.2.com - блокировать пакет, либо следующий http пакет от этого хоста  заварачивать на прокси с авторизацией.&lt;br&gt;&lt;br&gt;Если пакет исходит от 192.168.0.57 на порт 8080 адреса 195.5.5.5, то проверять возвращаемые данные на наличие слова sex, porno и блокировать ответ.&lt;br&gt;&lt;br&gt;Необходимо работать по любым портам, определяя где ssh и т.д.&lt;br&gt;</description>

<item>
    <title>Firewall фильтр по содержимому пакета (adasa)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3475.html#2</link>
    <pubDate>Tue, 02 Oct 2007 12:55:41 GMT</pubDate>
    <description>&#091;...&#093;&lt;br&gt;&amp;gt;&amp;gt;Необходимо работать по любым портам, определяя где ssh и т.д. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да, кстати забыл сказать, что snort_inline тоже неподходит &lt;br&gt;&lt;br&gt;ng_bpf подойдет?&lt;br&gt;</description>
</item>

<item>
    <title>Firewall фильтр по содержимому пакета (newocom)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/3475.html#1</link>
    <pubDate>Sun, 30 Sep 2007 19:11:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;блокировать его и заносить запись в лог. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если пакет исходит от 192.168.0.56 на порт 53, а содержимое не попадает &lt;br&gt;&amp;gt;под фильтр www.1.com &amp;#124;&amp;#124; *.2.com - блокировать пакет, либо следующий http &lt;br&gt;&amp;gt;пакет от этого хоста  заварачивать на прокси с авторизацией. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если пакет исходит от 192.168.0.57 на порт 8080 адреса 195.5.5.5, то проверять &lt;br&gt;&amp;gt;возвращаемые данные на наличие слова sex, porno и блокировать ответ. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Необходимо работать по любым портам, определяя где ssh и т.д. &lt;br&gt;&lt;br&gt;Да, кстати забыл сказать, что snort_inline тоже неподходит&lt;br&gt;</description>
</item>

</channel>
</rss>
