Et puis ça ne fait pas de l'analyse protocolaire, ça fait de la reconnaissance d'appli.
Je cherche un truc qui puisse, sans proxy, faire des règles du style:
iptables -A FORWARD -p tcp --proto HTTP -m match --user-agent "*Internet explorer*" -j DROP
-> Je ne spécifie pas le port, juste le proto, et je matche sur ce que je veux dans le protocole.
Ou des trucs comme
iptables -A FORWARD -p tcp --proto HTTP -m match --server-version -j REMOVE "server-version"
[^] # Re: Deux idées
Posté par octane . En réponse au journal [non-troll] Faire confiance à (N)S(A)ELinux ou aux *BSD ?. Évalué à 2.
Ca existe encore? C'est pas mort, enterré sous 18 pieds de terre?
http://l7-filter.clearfoundation.com/
derniere info: 2011.
Et puis ça ne fait pas de l'analyse protocolaire, ça fait de la reconnaissance d'appli.
Je cherche un truc qui puisse, sans proxy, faire des règles du style:
iptables -A FORWARD -p tcp --proto HTTP -m match --user-agent "*Internet explorer*" -j DROP
-> Je ne spécifie pas le port, juste le proto, et je matche sur ce que je veux dans le protocole.
Ou des trucs comme
iptables -A FORWARD -p tcp --proto HTTP -m match --server-version -j REMOVE "server-version"