<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Построение BPF-правил для фильтрации в ng_bpf во FreeBSD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64633.html</link>
    <description>В статье &quot;Как работает tcpdump: ассемблер BPF; фильтрация с ng_bpf на FreeBSD (http://nuclight.livejournal.com/124989.html)&quot; подробно рассмотрен процесс построения BPF-правила, отбирающего пакеты по некоторому критерию. В дальнейшем созданное правило можно использовать в ng_bpf для организации фильтрации в нестандартных ситуациях, в частности приведен пример (http://nuclight.livejournal.com/125372.html) блокирования протокола uTP внутри туннеля PPTP GRE.&lt;br&gt;&lt;br&gt;URL: http://nuclight.livejournal.com/124989.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=25733&lt;br&gt;</description>

<item>
    <title>Построение BPF-правил для фильтрации в ng_bpf во FreeBSD (nuclight)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64633.html#15</link>
    <pubDate>Tue, 23 Mar 2010 11:40:01 GMT</pubDate>
    <description>Ничего, разве что резать целиком. У PC-роутеров с расшифровкой транзитных соединений проц не справится, поэтому и средств таких даже не делают.&lt;br&gt;</description>
</item>

<item>
    <title>Построение BPF-правил для фильтрации в ng_bpf во FreeBSD (AdVv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64633.html#14</link>
    <pubDate>Thu, 11 Mar 2010 20:45:50 GMT</pubDate>
    <description>Да, мне тоже интересен этот вопрос - что делать с шифрованным pptp ?&lt;br&gt;</description>
</item>

<item>
    <title>Построение BPF-правил для фильтрации в ng_bpf во FreeBSD (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64633.html#10</link>
    <pubDate>Wed, 10 Mar 2010 12:30:15 GMT</pubDate>
    <description>&amp;gt;Вы невнимательно читали пост. В нём точно такие же выражения для tcpdump &lt;br&gt;&amp;gt;(в скрипт), что принимает и программка citrin&apos;а. &lt;br&gt;&lt;br&gt;Да, невнимательно.&lt;br&gt;Я понял про опцию -d в tcpdump.&lt;br&gt;</description>
</item>

<item>
    <title>Построение BPF-правил для фильтрации в ng_bpf во FreeBSD (Ыукпун)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64633.html#8</link>
    <pubDate>Wed, 10 Mar 2010 10:39:02 GMT</pubDate>
    <description>автор ковырял нешифрованный gre траффик?&lt;br&gt;</description>
</item>

<item>
    <title>Построение BPF-правил для фильтрации в ng_bpf во FreeBSD (nuclight)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64633.html#7</link>
    <pubDate>Wed, 10 Mar 2010 10:35:19 GMT</pubDate>
    <description>Вы невнимательно читали пост. В нём точно такие же выражения для tcpdump (в скрипт), что принимает и программка citrin&apos;а.&lt;br&gt;</description>
</item>

<item>
    <title>Построение BPF-правил для фильтрации в ng_bpf во FreeBSD (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64633.html#6</link>
    <pubDate>Wed, 10 Mar 2010 10:20:11 GMT</pubDate>
    <description>&amp;gt;о господи, я еще могу понять програминг на асме, но правила для &lt;br&gt;&amp;gt;файрвола ассемблять - это перебор. &lt;br&gt;&lt;br&gt;http://citrin.ru/freebsd:ng_ipfw_ng_bpf&lt;br&gt;&lt;br&gt;Вот тут есть программка для генерации таких вещей.&lt;br&gt;</description>
</item>

<item>
    <title>Построение BPF-правил для фильтрации в ng_bpf во FreeBSD (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64633.html#5</link>
    <pubDate>Wed, 10 Mar 2010 09:51:29 GMT</pubDate>
    <description>о господи, я еще могу понять програминг на асме, но правила для файрвола ассемблять - это перебор.&lt;br&gt;</description>
</item>

<item>
    <title>Построение BPF-правил для фильтрации в ng_bpf во FreeBSD (А)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64633.html#4</link>
    <pubDate>Wed, 10 Mar 2010 09:10:52 GMT</pubDate>
    <description>Не получится так, не только содержимое пакетов анализировать нужно для полноценного L7.&lt;br&gt;</description>
</item>

<item>
    <title>Построение BPF-правил для фильтрации в ng_bpf во FreeBSD (terminus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/64633.html#3</link>
    <pubDate>Wed, 10 Mar 2010 08:57:43 GMT</pubDate>
    <description>К сожалению применение таких вещей не доступно массам. Я например вряд ли смогу когда-нить осилить подобные трюки...&lt;br&gt;&lt;br&gt;Вот бы для стандартного ipfw или netgraph готовых наборов в виде правил или нод для фильтрации конкретных L7 протоколов. =(&lt;br&gt;</description>
</item>

</channel>
</rss>
