Slide 8
Slide 8 text
オプションの紹介
● 自分でルールを書いて、パケット解析を行いルール適用
○ iptables -m u32 --u32 "6&0xFF=0x1 &&
0>>22&0x3C@0>>24=0x08 && 0>>22&0x3C@6>>16&0x01=0x01"
-A INPUT -j DROP`
■ ”6& … =0x01” までのルールに該当する INPUT パケットを DROP
● ICMP echo 要求で seq が 奇数の時だけ DROP する
■ $ ping 192.168.1.7
PING 192.168.1.7 (192.168.1.7) 56(84) bytes of data.
64 bytes from 192.168.1.7: icmp_seq=2 ttl=64 time=0.329 ms
64 bytes from 192.168.1.7: icmp_seq=4 ttl=64 time=0.325 ms
64 bytes from 192.168.1.7: icmp_seq=6 ttl=64 time=0.311 ms
64 bytes from 192.168.1.7: icmp_seq=8 ttl=64 time=0.320 ms