Re[2]: iptables TARPIT в debian

2007-11-29 Пенетрантность Jukof Greg
> Кстати, судя по ответу и ссылкам - пересобирать придется только iptables.
> Радует что ядро можно не трогать. Или я не так понял и ядро всеже придется
> пересобирать?

если ванильное - да, если леннинское - нет информации, пока не
использовал



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: iptables TARPIT в debian

2007-11-29 Пенетрантность Oleg Rybnikov
Mikhail A Antonov пишет:
> On 29 ноября 2007, Jukof Greg wrote:
>   
>>  возможный вариант
>>  сначал сюда
>> <...>
>> 
> Как собрать - это не проблема - я это делал с ядрами 2.4.x еще на sarge.
> Хотелось решения без сборки :-)
> Кстати, судя по ответу и ссылкам - пересобирать придется только iptables.
> Радует что ядро можно не трогать. Или я не так понял и ядро всеже придется
> пересобирать?
>
>   
пересобирать ядро придётся


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: iptables TARPIT в debian

2007-11-29 Пенетрантность Jukof Greg
> Необходимо патчить iptables и/или ядро из PoM для того чтобы заработало?
> Пол ночи вчера убил на поиск информации, почему оно в debian не работает
> из коробки, хотя модуль есть. Такое поведение наблюдается как в etch
> так и в lenny. Толком не понял, что именно мне надо пересобрать.
> Не особо хочется собирать что-то руками, если есть уже собранное.
> Спасибо за ответы.

сначала сюда
http://www.netfilter.org/projects/patch-o-matic/pom-extra.html




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: iptables TARPIT в debian

2007-11-29 Пенетрантность Mikhail A Antonov
On 29 ноября 2007, Jukof Greg wrote:
>  возможный вариант
>  сначал сюда
> <...>
Как собрать - это не проблема - я это делал с ядрами 2.4.x еще на sarge.
Хотелось решения без сборки :-)
Кстати, судя по ответу и ссылкам - пересобирать придется только iptables.
Радует что ядро можно не трогать. Или я не так понял и ядро всеже придется
пересобирать?

-- 
Best regards,
 Mikhail
Bart-mdv- @ SolarNet
IRC: irc.solarnet.ru
WWW: http://www.solarnet.ru/

--
Жизнь - праздник, если отмечать каждый день.
-- Б.Крутиер


signature.asc
Description: This is a digitally signed message part.


Re: iptables TARPIT в debian

2007-11-29 Пенетрантность Jukof Greg
> Необходимо патчить iptables и/или ядро из PoM для того чтобы заработало?
> Пол ночи вчера убил на поиск информации, почему оно в debian не работает
> из коробки, хотя модуль есть. Такое поведение наблюдается как в etch
> так и в lenny. Толком не понял, что именно мне надо пересобрать.
> Не особо хочется собирать что-то руками, если есть уже собранное.
> Спасибо за ответы.

возможный вариант
сначал сюда 
http://www.netfilter.org/projects/patch-o-matic/pom-extra.html#pom-extra-TARPIT
потом сюда 
ftp://ftp.netfilter.org/pub/patch-o-matic-ng/snapshot/patch-o-matic-ng-20071128.tar.bz2
и возможно сюда 
ftp://ftp.netfilter.org/pub/iptables/snapshot/iptables-1.4.0rc1-20071128.tar.bz2
потом покурить ман и спокойненько все сделать 8-)



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



iptables TARPIT в debian

2007-11-29 Пенетрантность Mikhail A Antonov
Здравствуйте.
Наткнулся тут на такую вот штуку:

# dpkg -S iptables | grep TARPIT
iptables: /lib/iptables/libipt_TARPIT.so
# iptables -A INPUT -p tcp --dport 123 -j TARPIT
iptables: No chain/target/match by that name

Необходимо патчить iptables и/или ядро из PoM для того чтобы заработало?
Пол ночи вчера убил на поиск информации, почему оно в debian не работает
из коробки, хотя модуль есть. Такое поведение наблюдается как в etch
так и в lenny. Толком не понял, что именно мне надо пересобрать.
Не особо хочется собирать что-то руками, если есть уже собранное.
Спасибо за ответы.

-- 
Best regards,
 Mikhail
Bart-mdv- @ SolarNet
IRC: irc.solarnet.ru
WWW: http://www.solarnet.ru/

--
Ветер в голове не сносит воздушных замков.
-- Евгений Кащеев


signature.asc
Description: This is a digitally signed message part.