|

楼主 |
发表于 2007-7-26 08:31:44
|
显示全部楼层
你看一下这里吧~这就是我整个的想法~
现在就是想提取出这个TCP SEG的特征。最明显的就是payload中有“redireting to http://192.168.3.1:3333",还有一个就是tcp flag中同时包含FIN,PSH,ACK,后者其实并不能算是特征。
我现在郁闷的就是根据上面两个特征写的rules,仍然过滤不掉,还是会转向认证页面。
iptables -A INPUT -p tcp --sport 80 -m --algo kmp string --string "Redireting" -j DROP
iptables -A INPUT -p tcp --tcp-flags ALL FIN,PSH,ACK -j DROP |
|