The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Беларуси введена блокировка анонимной сети Tor, opennews (??), 09-Дек-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


145. "В Беларуси введена блокировка анонимной сети Tor"  +1 +/
Сообщение от Никитушкин Андрейemail (?), 09-Дек-16, 15:34 
В России уже давно RST балуют.
Попробуйте:
iptables -A INPUT -p tcp --tcp-flags ALL RST -j LOG --log-prefix "Abnormal_27_DROP: "
iptables -A INPUT -p tcp --tcp-flags ALL RST -j DROP
iptables -A INPUT -p tcp --tcp-flags ALL RST,ACK -j LOG --log-prefix "Abnormal_28_DROP: "
iptables -A INPUT -p tcp --tcp-flags ALL RST,ACK -j DROP
Ответить | Правка | Наверх | Cообщить модератору

362. "В Беларуси введена блокировка анонимной сети Tor"  +/
Сообщение от Ананас (?), 12-Дек-16, 11:28 
Я чего-то не понимаю. Почему Abnormal? Оно же просто дропнет все ресеты и все соединения будут висеть до таймаута?
Ответить | Правка | Наверх | Cообщить модератору

377. "В Беларуси введена блокировка анонимной сети Tor"  +/
Сообщение от sage (??), 12-Дек-16, 18:01 
iptables -t raw -A PREROUTING -p tcp --sport 80 -m u32 --u32 "0x1E&0xFFFF=0x5010 && 0x60=0x7761726e && 0x64=0x696e672e && 0x68=0x72742e72" -m comment --comment "Rostelecom HTTP" -j DROP
iptables -t raw -A PREROUTING -p tcp --sport 443 -m u32 --u32 "4=0x00000000&&0x20=0x50140000" -m comment --comment "Rostelecom HTTPS" -j DROP
Ответить | Правка | Наверх | Cообщить модератору

401. "В Беларуси введена блокировка анонимной сети Tor"  –2 +/
Сообщение от Никитушкин Андрейemail (?), 14-Дек-16, 00:12 
DROP-ать нужно в INPUT, FORWARD, а не PREROUTING. PREROUTING предназначена для модификации пакетов.
Ответить | Правка | Наверх | Cообщить модератору

402. "В Беларуси введена блокировка анонимной сети Tor"  –2 +/
Сообщение от Никитушкин Андрейemail (?), 14-Дек-16, 00:14 
> Я чего-то не понимаю. Почему Abnormal? Оно же просто дропнет все ресеты
> и все соединения будут висеть до таймаута?

Точно, не знаешь как работает протокол TCP. RST посылается в исключительных случаях.

Ответить | Правка | К родителю #362 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру