nuclearcat Posted July 5, 2004 Posted July 5, 2004 Мне тут мысля пришла в голову... Возьмем за аксиому, что есть сеть, у каждого юзера статический IP (чаще всего фейковый). Частенько юзеры заражаются всякой вирусней, накачивают себе траффика, и потом вопят. А ведь решается просто... делаем на роутере (Линукс) правило - DNAT или divert на FreeBSD на специальный сервер или локально например iptables -A PREROUTING -p tcp --dport 135 -s 192.168.0.0/16 -j DNAT --to-destination 10.1.2.3:135 Где 10.1.2.3 имеет программу подобную: #!/usr/bin/perl -w use IO::Socket; use Net::hostent; $PORT = 135; $server = IO::Socket::INET->new(Proto => 'tcp', LocalPort => $PORT, Listen => SOMAXCONN, Reuse => 1); die "can't setup server" unless $server; print "[$0 ready]n"; while ($client = $server->accept()) { printf "[Connect from %s]n", $client->peerhost; close $client; } рядом с printf "[Connect from %s]n", $client->peerhost; вставляем команду - забанить юзера и залогировать... вуаля! Вот и все дела... так же порты 139, 445 и т.п. Вставить ник Quote
Copywriter Posted July 8, 2004 Posted July 8, 2004 :) Во намудрил-то. А я проще делаю - захожу в настройки клиентов, задаю лимит пакетов для блокировки и указываю на сколько заблокировать пользователя при флуде. О блокировках мыло получаю. Вставить ник Quote
Alba Posted July 14, 2004 Posted July 14, 2004 Мне тут мысля пришла в голову...Возьмем за аксиому, что есть сеть, у каждого юзера статический IP (чаще всего фейковый). Частенько юзеры заражаются всякой вирусней, накачивают себе траффика, и потом вопят. А ведь решается просто... делаем на роутере (Линукс) правило - DNAT или divert на FreeBSD на специальный сервер или локально например iptables -A PREROUTING -p tcp --dport 135 -s 192.168.0.0/16 -j DNAT --to-destination 10.1.2.3:135 Где 10.1.2.3 имеет программу подобную: #!/usr/bin/perl -w use IO::Socket; use Net::hostent; $PORT = 135; $server = IO::Socket::INET->new(Proto => 'tcp', LocalPort => $PORT, Listen => SOMAXCONN, Reuse => 1); die "can't setup server" unless $server; print "[$0 ready]n"; while ($client = $server->accept()) { printf "[Connect from %s]n", $client->peerhost; close $client; } рядом с printf "[Connect from %s]n", $client->peerhost; вставляем команду - забанить юзера и залогировать... вуаля! Вот и все дела... так же порты 139, 445 и т.п. и всё-бы хорошо, но, если интернет-трафик на клиента считается чем-нить типа net-acct, то, весь этот вирусный траффик будет считаться, как интернетовский... Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.