|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vadim Seesuev 2:5010/70 21 Dec 2005 02:14:56 To : All Subject : Re: Как сделать чтобы iptables стартовала скрипт? -------------------------------------------------------------------------------- "Valentin Davydov" <val@sqdp.trc-net.co.jp> сообщил/сообщила в новостях следующее: news:do8nmf$b5i$4@ddt.demos.su... >>> Я знаю один способ его готовить - перекомпилировать чтобы он не светил >>> версию. И за это я ему не доверяю. Может есть еще рецепт как сделать >>> чтобы >>> оно не пахло? >> >>Зачем? Пусть сначала найдут тот порт, на котором он живёт... Особенно >>если конекты на закрытые порты не режектятся, а дропаются. :) > > Дело-то минутное: > > bash$ p=1; while [ $p -lt 65536 ]; do ( nc -v -w 30 -z -n -r target.host > $p & ) > ;\ > p=$((p+1)); done 2>log > > Вал. Дав. А вот прохождение по такой цепочке реально как-то обнаружить? iptables -N MY_PKT iptables -I MY_PKT -j RETURN iptables -I INPUT -p tcp -m tcp --dport 55555 -j MY_PKT Я написал скрипт (пока что простой) который анализирует счетчик цепочки MY_PKT и если он равен, скажем трем, то запускает сервис. Вадим. --- ifmail v.2.15dev5 * Origin: South Ural Network (2:5010/70) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/169200faafa5a.html, оценка из 5, голосов 10
|