PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Anwendungen filtern mit iptables?



Tobi84
13.05.02, 22:04
Ist es möglich einzelne Anwendungen zu filtern per iptables? Für einen Internetzugang. Keine passende Doku gefunden oder zu blöd angestellt oder gibt es des net?
Am besten währe des noch per MD5 Prüfsumme. ;)
Aber keine Ahnung ob des so gibt, also frag ich einfach mal des Forum. :)
Oder gibt es andere Möglichkeiten Programme zu filtern? Bin für jeden Vorschlag offen.
Bitte nur sinnvolles posten. ;)
Thx im voraus. :)

Thomas
13.05.02, 22:11
Bin gerade nicht an meiner Linux-Kiste, ich meine mich aber daran zu erinnern, dass Filterkriterien anhand von PIDs festlegbar sind.
Das steht aber auf jeden Fall in den Manpages, les' also am besten nochmals nach.


Gruß, Thomas.

Tobi84
13.05.02, 22:31
Ups ich glaub ich hab da was zum Verständnis vergessen. Sorry...
Also die Clienten sind Win OS´s und des soll praktisch per Router weiter geroutet werden, aber net jede Anwendung. ;) Es muss ja net alle aus meinen Netzwerk nur bestimmte Programme. ;)
Deshalb dachte ich über die Prüfsumme. Oder geht des auch mit PID´s mit den Windowsanwendungen :confused:
Also hat jemand eine Idee?

hmikux
14.05.02, 18:07
hi ,

wenn die anwendungen mit bestimmten ip-ports oder auch in verbindung protokoll & ip-port arbeiten, könntest du doch dann anhand der ports filtern. ist relativ einfach, sobald feste ports (auch aus dem unpriviligiertem bereich) genutzt werden. ansonsten, sollte man versuchen in die anwendungen (bzw. in die ip-pakete) der anwendungen mal reinzuschauen. vielleicht in dem man vom client schon besondere flags innerhalb des frames setzen läßt, und diese ip-pakete mit den besonderen flags ausfiltert.