<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Защита от трассировки маршрутов с п...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63469.html</link>
    <description>Для того, чтобы затруднить исследование сети (локальной, DMZ и т.д.) можно заблокировать все пакеты с низким значением TTL. Пример блокирования пакетов с TTL меньше 5:&lt;br&gt;&lt;br&gt;   iptables -A INPUT -p all -m ttl --ttl-lt 5 -j DROP&lt;br&gt;&lt;br&gt;или&lt;br&gt;&lt;br&gt;   iptables -A FORWARD -p all -m ttl --ttl-lt 5 -j DROP&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://linux-online-ru.blogspot.com/2010/01/blog-post_31.html&lt;br&gt;Обсуждается: http://www.opennet.ru/tips/info/2278.shtml&lt;br&gt;</description>

<item>
    <title>Защита от трассировки маршрутов с помощью iptables (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63469.html#19</link>
    <pubDate>Thu, 04 Feb 2010 16:45:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;А оно (именно в ядре) с пометкой &quot;не-не-не! мы таку страшну штуку &lt;br&gt;&amp;gt;включать^Wсобирать по умолчанию не будем&quot; - дистрибуторы в пакетах и не &lt;br&gt;&amp;gt;собирают, например. То ли выключено и &quot;experimental^2&quot;, то ли вообще из &lt;br&gt;&amp;gt;патч-о-матика не выпускают. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Со стороны /sbin/iptables поддержка &quot;есть&quot; - &lt;br&gt;&amp;gt;$ find /lib -name &quot;*MIRROR*&quot; &lt;br&gt;&amp;gt;/lib/xtables/libipt_MIRROR.so &lt;br&gt;&amp;gt;$ _ &lt;br&gt;&amp;gt;- а модулей ядра нет, &quot;собери себе сам&quot;. &lt;br&gt;&lt;br&gt;Нашёл,... в 2.5.75 было и 2.6.0-rc, видимо испугались :) &lt;br&gt;&lt;br&gt;http://lxr.linux.no/#linux-bk+v2.5.75/net/ipv4/netfilter/ipt_MIRROR.c&lt;br&gt;</description>
</item>

<item>
    <title>Защита от трассировки маршрутов с помощью iptables (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63469.html#18</link>
    <pubDate>Thu, 04 Feb 2010 16:43:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;в ядре выкинули ipt_MIRROR.c ??? &lt;br&gt;&amp;gt;&quot;Как быстро и кааачественно испортить жизнь себе и окружающим: жонглирование бензопилами, iptabls-ами и опасными бритвами дяд блондинок&quot; чиркануть?? &lt;br&gt;&lt;br&gt;Пиши абсудим!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Защита от трассировки маршрутов с помощью iptables (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63469.html#17</link>
    <pubDate>Thu, 04 Feb 2010 14:24:56 GMT</pubDate>
    <description>суровая параноя&lt;br&gt;</description>
</item>

<item>
    <title>Защита от трассировки маршрутов с помощью iptables (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63469.html#16</link>
    <pubDate>Thu, 04 Feb 2010 07:58:33 GMT</pubDate>
    <description>&amp;gt;в ядре выкинули ipt_MIRROR.c ??? &lt;br&gt;&lt;br&gt;Вдогонку: вдохновился по-быстрому советов в серию &quot;Как быстро и кааачественно испортить жизнь себе и окружающим: жонглирование бензопилами, iptabls-ами и опасными бритвами дяд блондинок&quot; чиркануть?? :&amp;gt; Эээ, брось -- &quot;не читайте зв обедом...&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Защита от трассировки маршрутов с помощью iptables (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63469.html#15</link>
    <pubDate>Thu, 04 Feb 2010 07:54:16 GMT</pubDate>
    <description>&amp;gt;Люди!!! Может я проспал последние 10 лет!!! &lt;br&gt;&amp;gt;Скажите, когда в ядре выкинули ipt_MIRROR.c ??? &lt;br&gt;&lt;br&gt;А оно (именно в ядре) с пометкой &quot;не-не-не! мы таку страшну штуку включать^Wсобирать по умолчанию не будем&quot; - дистрибуторы в пакетах и не собирают, например. То ли выключено и &quot;experimental^2&quot;, то ли вообще из патч-о-матика не выпускают.&lt;br&gt;&lt;br&gt;Со стороны /sbin/iptables поддержка &quot;есть&quot; -&lt;br&gt;$ find /lib -name &quot;*MIRROR*&quot;&lt;br&gt;/lib/xtables/libipt_MIRROR.so&lt;br&gt;$ _&lt;br&gt;- а модулей ядра нет, &quot;собери себе сам&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Защита от трассировки маршрутов с помощью iptables (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63469.html#14</link>
    <pubDate>Wed, 03 Feb 2010 16:53:21 GMT</pubDate>
    <description>Люди!!! Может я проспал последние 10 лет!!! &lt;br&gt;Скажите, когда в ядре выкинули ipt_MIRROR.c ???&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Защита от трассировки маршрутов с помощью iptables (gambit)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63469.html#13</link>
    <pubDate>Wed, 03 Feb 2010 12:27:55 GMT</pubDate>
    <description>Если рассматривать правило в общем контексте, а не оторвано, то описать правило исключающее себя любимого, и пару тройку внешних хостов особенных проблем не составит.&lt;br&gt;</description>
</item>

<item>
    <title>Защита от трассировки маршрутов с помощью iptables (daevy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63469.html#12</link>
    <pubDate>Wed, 03 Feb 2010 03:25:19 GMT</pubDate>
    <description>оо! не знал:) как грицца век живи век учись:)&lt;br&gt;а то что трассер можно по тсп и ицмп пускать это я знаю, потому и написал конкретно про удп)))&lt;br&gt;</description>
</item>

<item>
    <title>Защита от трассировки маршрутов с помощью iptables (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/63469.html#11</link>
    <pubDate>Wed, 03 Feb 2010 00:38:12 GMT</pubDate>
    <description>&amp;gt;диапазон портов используемых трассировкой через udp - 33434:33523 можно порезать его и &lt;br&gt;&amp;gt;привет! &lt;br&gt;&lt;br&gt;Привет! &lt;br&gt;# traceroute -p $(($RANDOM &#037; 65536)) kernel.org&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
