<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Как заблокировать через iptables пакеты отправленные из определенной ОС</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42388.html</link>
    <description>Модуль ost был написан для использования в iptables правилах результатов пассивного определения &lt;br&gt;типа операционной системы, из которой был отправлен TCP SYN пакет.&lt;br&gt;&lt;br&gt;Загружаем исходные тексты модуля или ставим из patch-o-matic:&lt;br&gt;   wget http://tservice.net.ru/~s0mbre/archive/osf/osf-2008_06_14.tar.gz&lt;br&gt;&lt;br&gt;В Makefile через переменную IPTABLES указываем путь к заголовочным файлам iptables (iptables.h и libiptc/).&lt;br&gt;&lt;br&gt;Собираем модуль ipt_osf.ko: &lt;br&gt;   make &lt;br&gt;&lt;br&gt;Собираем библиотеку libipt_osf.so, после чего копируем ее в /lib/iptables или /lib64/iptables:&lt;br&gt;   make lib&lt;br&gt;&lt;br&gt;Собираем утилиты  для загрузки сигнатур ОС и ведения лога (load, osfd, ucon_osf):&lt;br&gt;   make bin&lt;br&gt;&lt;br&gt;Загружаем список сигнатур:&lt;br&gt;   wget http://www.openbsd.org/cgi-bin/cvsweb/src/etc/pf.os&lt;br&gt;&lt;br&gt;Загружаем модуль ядра:&lt;br&gt;   insmod ./ipt_osf.ko&lt;br&gt;&lt;br&gt;Загружаем сигнатуры:&lt;br&gt;   ./load ./pf.os /proc/sys/net/ipv4/osf&lt;br&gt;&lt;br&gt;Пример правила для принятия пакетов с Linux машин, с занесением всех остальных в лог:&lt;br&gt;   iptables -I INPUT -j ACCEPT -p tcp -m osf --genre Linux --</description>

<item>
    <title>Как заблокировать через iptables пакеты отправленные из определенной ОС (Farmaleon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42388.html#23</link>
    <pubDate>Sun, 29 Jan 2017 07:09:06 GMT</pubDate>
    <description>не работает&lt;br&gt;показатели счетчиков пакетов и байт в созданном правиле в цепочке INPUT почему-то на нуле, соответственно и логирование не происходит.&lt;br&gt;</description>
</item>

<item>
    <title>Как заблокировать через iptables пакеты отправленные из опре... (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42388.html#22</link>
    <pubDate>Sat, 28 Mar 2009 14:47:08 GMT</pubDate>
    <description>&amp;gt;nfnl_osf.c:45:39: error: libnfnetlink/libnfnetlink.h: No such file or directory &lt;br&gt;&lt;br&gt;чего непонятного?&lt;br&gt;</description>
</item>

<item>
    <title>Как заблокировать через iptables пакеты отправленные из определенной ОС (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42388.html#21</link>
    <pubDate>Fri, 27 Mar 2009 18:37:23 GMT</pubDate>
    <description># make lib&lt;br&gt;make: *** No rule to make target &#096;ipt_osf.h&apos;, needed by &#096;lib&apos;.  Stop.&lt;br&gt;&lt;br&gt;# make bin&lt;br&gt;gcc -DIPTABLES_VERSION=&#092;&quot;1.3.8&#092;&quot; -I/lib/modules/2.6.29/build/include -W -Wall -g nfnl_osf.c -o nfnl_osf -lnfnetlink&lt;br&gt;nfnl_osf.c:45:39: error: libnfnetlink/libnfnetlink.h: No such file or directory&lt;br&gt;nfnl_osf.c: In function &apos;osf_load_line&apos;:&lt;br&gt;nfnl_osf.c:276: error: &apos;NFNL_HEADER_LEN&apos; undeclared (first use in this function)&lt;br&gt;nfnl_osf.c:276: error: (Each undeclared identifier is reported only once&lt;br&gt;nfnl_osf.c:276: error: for each function it appears in.)&lt;br&gt;nfnl_osf.c:379: warning: implicit declaration of function &apos;nfnl_fill_hdr&apos;&lt;br&gt;nfnl_osf.c:380: warning: implicit declaration of function &apos;nfnl_addattr_l&apos;&lt;br&gt;nfnl_osf.c:382: warning: implicit declaration of function &apos;nfnl_talk&apos;&lt;br&gt;nfnl_osf.c:276: warning: unused variable &apos;buf&apos;&lt;br&gt;nfnl_osf.c: In function &apos;main&apos;:&lt;br&gt;nfnl_osf.c:447: warning: implicit declaration of function &apos;nfnl_open&apos;&lt;br&gt;nfnl_osf.c:447: warning: assignment makes pointer from integer without a cast&lt;br&gt;nfnl_osf.c:458: warn</description>
</item>

<item>
    <title>Как заблокировать через iptables пакеты отправленные из опре... (ruslan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42388.html#20</link>
    <pubDate>Thu, 26 Feb 2009 06:02:13 GMT</pubDate>
    <description>&amp;gt;выложите на  альтернативном сервере а то не работает ссылка &lt;br&gt;&amp;gt;хочу устроить протест против windows в сети &lt;br&gt;&amp;gt;чтоб мало не показалось &lt;br&gt;&lt;br&gt;ftp://ftp.netfilter.org/pub/patch-o-matic-ng/snapshot/patch-o-matic-ng-20090225.tar.bz2&lt;br&gt;&lt;br&gt;вот там все POM &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как заблокировать через iptables пакеты отправленные из определенной ОС (ruslan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42388.html#19</link>
    <pubDate>Thu, 26 Feb 2009 04:49:04 GMT</pubDate>
    <description>выложите на  альтернативном сервере а то не работает ссылка&lt;br&gt;хочу устроить протест против windows в сети&lt;br&gt;чтоб мало не показалось&lt;br&gt;</description>
</item>

<item>
    <title>Как заблокировать через iptables пакеты отправленные из опре... (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42388.html#18</link>
    <pubDate>Mon, 23 Jun 2008 13:05:37 GMT</pubDate>
    <description>vpn&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как заблокировать через iptables пакеты отправленные из опре... (Logo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42388.html#17</link>
    <pubDate>Mon, 23 Jun 2008 13:04:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Хорошая штука, а по ID процессора или еще какому-то индивидуальному коду машины, &lt;br&gt;&amp;gt;&amp;gt;можно подобное зделать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не понял, о чем идет речь? &lt;br&gt;&amp;gt;Если что-то передается по сети, всегда можно найти или написать модуль, который &lt;br&gt;&amp;gt;будет по этому параметру фильтровать пакеты. &lt;br&gt;&lt;br&gt;Да речь на счет мечты о полном контроле пользователей в сети :) Интересует технология для индивидуального контроля машин. Если пакеты пошли от чужой - блокировать. (В принципе на всякий клин есть другой клин). Например, появилась в сети машина, которая вызвала подозрение. Внешне трафик похож. ОС совпадает, имена, АйПи, мак, все вроде то, что и от родной. Вот и по чем тогда идентефицировать и фильтровать?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как заблокировать через iptables пакеты отправленные из опре... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42388.html#16</link>
    <pubDate>Sat, 21 Jun 2008 17:02:27 GMT</pubDate>
    <description>&amp;gt;Хорошая штука, а по ID процессора или еще какому-то индивидуальному коду машины, &lt;br&gt;&amp;gt;можно подобное зделать? &lt;br&gt;&lt;br&gt;Не понял, о чем идет речь?&lt;br&gt;Если что-то передается по сети, всегда можно найти или написать модуль, который будет по этому параметру фильтровать пакеты.&lt;br&gt;</description>
</item>

<item>
    <title>А как оно работает? (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42388.html#15</link>
    <pubDate>Sat, 21 Jun 2008 17:00:48 GMT</pubDate>
    <description>&amp;gt;А как оно работает? &lt;br&gt;&lt;br&gt;Загружается набор сигнатур различных операционных систем, и затем каждый пакет с syn битом проверяется на совпадение. Сейчас набор сигнатур включает даже раздичные наладонники и игровые приставки. Данные параметры не так просто изменить (некоторые легко, но никто не делает, некоторые вообще нельзя), поэтому проверка достаточно точна.&lt;br&gt;</description>
</item>

</channel>
</rss>
