patrikweb |
2008-10-04 14:53 |
Vet inte om du klarar kunna sätta L7 filter i den, har du analyserat trafiken något?
Typ kör en tcpdump för se exakt vad dom skickar och om alla skickar exakt samma saker.
Om inte kan du säkert koda ihop ett eget L7 filter med ett shellscript, hitta mönstret i tcpdump och använda grep, awk och liknande för att få ut själva IP och sedan pipa det till PF för drop.
Allt brukar gå lösa med shellscript och lite olika tools om man inte har en brandvägg där du ska skapa filter som du vill.
|