|
楼主 |
发表于 2010-5-11 14:01:47
|
显示全部楼层
Post by 溺水三千;2089082
-D掉我刚刚反馈的那条规则以后,layman才可以更新。
更新规则如下:- iptables -I INPUT -p tcp --sport 80 --tcp-flags ALL SYN,ACK -m state --state ESTABLISHED -m recent --set -j ACCEPT
- iptables -I INPUT -p tcp --sport 80 -m state --state ESTABLISHED -m recent --remove -j ACCEPT
- iptables -I INPUT -p tcp --sport 80 --tcp-flags ALL FIN,PSH,ACK -m state --state ESTABLISHED -m recent --remove -j DROP
- iptables -I INPUT -p tcp --sport 80 --tcp-flags ALL FIN,PSH,ACK -m state --state ESTABLISHED -m recent --rcheck -j LOG --log-level info --log-prefix="http_hijack: "
复制代码
暂时没找到 ipfw 对应实现方式。
文件长度小于数据包最大长度 MTU 时仍有机会误判,继续完善中。 |
|