Size: a a a

2019 July 24

IA

Igor Alov in ENOG
И туда сразу все ppp прилетят
источник

p

pragus in ENOG
все становится интересно, когда надо посмотреть в ip/port инкапсулированного пакета. какой-нибудь gre или даже просто ipip
источник

IA

Igor Alov in ENOG
Сдвигаешь байты и смотришь. Так тоже можно
источник

IA

Igor Alov in ENOG
Если не шифрован туннель конечно
источник

p

pragus in ENOG
Igor Alov
Сдвигаешь байты и смотришь. Так тоже можно
чем? )
источник

MA

Mikhail Antonov in ENOG
Igor Alov
Для ppp как раз проще указать
Iptables -i ppp+
Да, я в курсе, но мешать одно с другим не удобно
источник

IA

Igor Alov in ENOG
pragus
чем? )
Iptables
источник

p

pragus in ENOG
Igor Alov
Iptables
как правило будет выглядеть?
источник

IA

Igor Alov in ENOG
источник

BL

Boris Lytochkin in ENOG
somewhat cryptic documentation ;)
источник

p

pragus in ENOG
оно не для людей )
источник

IA

Igor Alov in ENOG
😂, оно для инженеров.
источник

IA

Igor Alov in ENOG
Не ну написать правило достаточно просто, подсказываю смотришь дамп  в Wireshark ну это на первый раз, понимаешь адрес смещения где лежат данные, применяешь маску сколько бит ты хочешь сравнить, и сравниваешь.
источник

IA

Igor Alov in ENOG
Раз поделаешь и поймёшь.
источник

p

pragus in ENOG
Igor Alov
Не ну написать правило достаточно просто, подсказываю смотришь дамп  в Wireshark ну это на первый раз, понимаешь адрес смещения где лежат данные, применяешь маску сколько бит ты хочешь сравнить, и сравниваешь.
hint: есть xt_bpf ;)
источник

IA

Igor Alov in ENOG
Ну везде своя ниша. Для кого то Windows для кого то Mac
источник

IA

Igor Alov in ENOG
Кому то нравится искать нужную галочку в тоннах закладкак чтобы включить её. Кто то просто текстовый конфиг поправит. Но задача решается в любом случае
источник

p

pragus in ENOG
Igor Alov
Кому то нравится искать нужную галочку в тоннах закладкак чтобы включить её. Кто то просто текстовый конфиг поправит. Но задача решается в любом случае
я к тому что можно просто написать правило в синтаксте tcpdump(на самом деле libpcap) и скормить его iptables
источник

LE

Leonid Evdokimov in ENOG
pragus
hint: есть xt_bpf ;)
Там лимит на 64 опкода :)
источник

p

pragus in ENOG
Leonid Evdokimov
Там лимит на 64 опкода :)
есть такое, да. но в большинстве случаев этого хватает )
источник