Jump to content

snort не видит фрагментированные пакеты с рандомным содержанием в режиме nfq


Recommended Posts

Posted

Короче, если в режиме afpacket или pcap сделать:

system@ne-vlezay80-pc:~$ nc ya.ru 80
aa
bb
HTTP/1.1 400 Bad Request
Server: nginx
Date: Sat, 30 Jul 2016 11:47:41 GMT
Content-Type: text/html; charset=utf-8
Content-Length: 166
Connection: close

<html>
<head><title>400 Bad Request</title></head>
<body bgcolor="white">
<center><h1>400 Bad Request</h1></center>
<hr><center>nginx</center>
</body>
</html>

То snort покажет alert

Commencing packet processing (pid=4554)
Decoding Ethernet
07/30-11:51:03.382911  [**] [1:1000003:1] Filtred! [**] [Priority: 0] {TCP} 10.247.1.48:53620 -> 93.158.134.3:80

Но, в режиме nfq он почиму-то не видит пакеты с aa bb. В чем проблема?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.