информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Сетевые кракеры и правда о деле ЛевинаАтака на InternetВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 700 с лишним git-серверов пострадало... 
 От повторного пришествия Шаи-Хулуда... 
 Крупный сбой Azure и других сервисов... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
что значит отследить? 12.11.01 13:38  Число просмотров: 1222
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
проконтролировать размер? или фильтровать контент траффика?
Если первое - закрываешь маскарад (если он уже не зарезан - ведь веб у тя через сквид) а все аськи тока через сокс5...
ну а дальше на шлюзе с помощью ipfw/ipchains траффик на порт 1080 шлюза - это исходящий для аси, а с src port 1080 - это приходящие ответы... итого
ipfw add allow tcp from <localnet>/mask to <bindIP> 1080
ipfw add allow tcp from <bindIP> 1080 to <localnet>/mask

вроде так...
если же те нужен контент то тоже нужно подымать сокс5 а логить все tcpdump'ом в файл а потом обрабатывать
<sysadmin>
Почта, ICQ и Squid 12.11.01 12:15  
Автор: alien <Андрей> Статус: Member
<"чистая" ссылка>
Ребята, помогите, кто может. Нужно решить следующую проблему: как-то отследить трафик, создаваемый ICQ, в логах Squid'а или, в крайнем случае, заблокировать аську. Сейчас аська в логах Squid'а не регистрируется. Трафик аськи невозможно отследить.
что значит отследить? 12.11.01 13:38  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
проконтролировать размер? или фильтровать контент траффика?
Если первое - закрываешь маскарад (если он уже не зарезан - ведь веб у тя через сквид) а все аськи тока через сокс5...
ну а дальше на шлюзе с помощью ipfw/ipchains траффик на порт 1080 шлюза - это исходящий для аси, а с src port 1080 - это приходящие ответы... итого
ipfw add allow tcp from <localnet>/mask to <bindIP> 1080
ipfw add allow tcp from <bindIP> 1080 to <localnet>/mask

вроде так...
если же те нужен контент то тоже нужно подымать сокс5 а логить все tcpdump'ом в файл а потом обрабатывать
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach