LINUX.ORG.RU

Ответ на: комментарий от pelave

Что-то я сомневаюсь, если против хеш хотяб XOR применен то, мне кажется. уже ничего не сделать, посредством iptables нельзя настроить DPI, даже если это html страница но сжатая gzip то уже все.

anonymous
()

сначал уточни ктонить писал парсер торента для иптаблес ??

есть еще одно обстоятельство торент-протокол имеет опцию шифрования, точнее скрытия протокола, в нем ты вообще мало чего найдешь.

pfg ★★★★★
()
Ответ на: комментарий от pelave

В смысле преобразовывать? У тебя хеш в hex. Да, в кавычки и '|' нужно заключить, но это не сложно.

iptables ... -m string  --from 0x1c --algo kmp --hex-string '|3950f276244f41cf259482d21cb90820be6c34be|' -j DROP

udp можно просто дропать, а для tcp нужно делать reject

Есть одно но. Если таких строк добавть пару десятков, то процессор будет подзагружен.

vel ★★★★★
()
Ответ на: комментарий от vel

для tcp нужно делать reject

кому нужно?

anonymous
()
Ответ на: комментарий от vasya_pupkin

А если у виска пистолет, а под столом тёлка тебе наяривает?

zolden ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.