Автор Тема: iptables - Правило за блокиране на http заявки.  (Прочетена 2548 пъти)

h7d8

  • Напреднали
  • *****
  • Публикации: 197
  • Distribution: Debian;Ubuntu
  • Window Manager: Gnome
    • Профил
Здравейте ,опитвам се да блокирам http заявки на определен порт ,но приложението работещо на този порт да не бъде засегнато.Самото приложение си пуска собствен httpd на който искам да забраня достъп-а.Друг вариант е да рестриктна порта с <VirtualHost :port> и .htaccess ,но незнам какво да опиша за directoryindex.При правило:

iptables -A INPUT -p tcp --dport HTTP -j REJECT

ми блокира tcp на порт 80 ,което разбирасе не ми помага.Ще очаквам малко помощ от вас колеги.  :)
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3166
    • Профил
iptables -A INPUT -p tcp --dport 8088 -j REJECT

Ако порта е 8088 и ако съм те разбрал правилно.
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

h7d8

  • Напреднали
  • *****
  • Публикации: 197
  • Distribution: Debian;Ubuntu
  • Window Manager: Gnome
    • Профил
iptables -A INPUT -p tcp --dport 8088 -j REJECT

Ако порта е 8088 и ако съм те разбрал правилно.

Да това правило е точно ,но само когато искам да блокирам tcp заявките на този определен порт,а при мен се иска да бъдат блокирани само http заявките. Да допуска всичко с изключение на http. Прегледах в /etc/protocols ,но не намерих нещо подходящо за -p . :o
« Последна редакция: Dec 05, 2009, 00:24 от h7d8 »
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
iptables работи изключително на слоеве 2, 3 и 4 от OSI мрежовия модел. HTTP се намира на слой 8.
T.e. в общия случай, iptables няма как да знае на кой порт ти върви определена услуга.
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

peterangelov

  • Напреднали
  • *****
  • Публикации: 41
    • Профил
може да опиташ с това - http://l7-filter.sourceforge.net/HOWTO - може да се се наложи да промениш малко iptables & kernel, но получаваш това, което желаеш
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3166
    • Профил
Да това правило е точно ,но само когато искам да блокирам tcp заявките на този определен порт,а при мен се иска да бъдат блокирани само http заявките. Да допуска всичко с изключение на http.
Т.е. твоята програма слуша на един и същ порт, към който можеш да се закачиш по http, ftp, ssh,telnet ? Ако е така, то най-доброто е да намериш как тази програма да се конфигурира така, че да не отговаря на http или да разделиш различните протоколи на различни портове и след това да блокираш http. Друг вариант е да ползваш някаква програма - proxy.
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

h7d8

  • Напреднали
  • *****
  • Публикации: 197
  • Distribution: Debian;Ubuntu
  • Window Manager: Gnome
    • Профил
може да опиташ с това - http://l7-filter.sourceforge.net/HOWTO - може да се се наложи да промениш малко iptables & kernel, но получаваш това, което желаеш

В момента работя над това ,което ми предложи @peterangelov. Щом имам резултат ще постна дали е най-правилния начин за решаване на задачата. В интерес на истината мога и сега да си изкажа впечетлението ,но ще изчакам края на компилацията.
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Пуснах си домашен ftp и http сървър.
Живота, вселената и някакви други глупости
sp 1 3334 Последна публикация Dec 14, 2004, 21:41
от sp
ftp->http
Настройка на програми
grey 3 3204 Последна публикация Mar 05, 2005, 11:00
от Soulstealer
Как да сканирам http трафика за вируси
Идеи и мнения
laskov 4 3959 Последна публикация Apr 08, 2005, 18:27
от
iptables не ще да ми рутира http!!!
Настройка на програми
int13 13 3822 Последна публикация Apr 28, 2005, 19:29
от int13
httpПроблем с iptables
Настройка на програми
zax 3 2008 Последна публикация Jun 30, 2005, 09:30
от zarhi