![]() |
|
Модераторы: powerfox, ZeeLax |
![]()
|
|
| Ashlander |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 82 Регистрация: 19.9.2004 Репутация: нет Всего: нет |
Здравствуйте All,
Только начал разбираться с iptables... правила и литературка это конечно хорошо, но вот возник вопрос, как на той же машине ( сетевые интерфейсы есть, подключений - нет) можно просмотреть весь путь пакета. Тоесть самому сгенерировать пакет, и дать стенке его разжевать от входа к выходу... и так посмотреть какие правила были пройдены, на каком пакет не прошел. Тоесть чтото вроде : таблица, номер строки, пройдено/сработало... Есть ли вообще такое тоже интересует. Очень бы облегчило жизнь... |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
в принципе это можно сделать с модулями iptables: ipt_LOG, ipt_ULOG, ipt6_LOG
-------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| Ashlander |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 82 Регистрация: 19.9.2004 Репутация: нет Всего: нет |
Спасибо за ответ, идея понятна. Имеется ли альтернативное средство, кроме как правила с ведение под них логов ? И остается вопрос что касается собственно генерирования пакета. Имеется два сетевых итерфейса, но подключений просто нет, требуется смоделировать ситуацию как будто идет транзитный пакет, с одного интерфейса на другой. Очень не хочется обложаться в реальной ситуации (с подключениями) ...
|
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
есть несколько проектов в сети по теме packet generation.
один из них включен в ядро года 3 уже наверное. тебе его надо подгрузить и посмотреть какие приложения имеются уже. может быть придется пересобрать ядро с включенным генератором пакетов. в общем думаю настоящая нужда в этом, когда делаешь настоящий packet storm и тестишь свои 'шняги' на устойчивость. ( как выразился бы многоуважаемый GrayCardinal т.е. если тебе нужно принципиально посмотреть куда пошел бы пакет X, то можно обойтись и готовыми средствами: nc (netcat), nmap. и просматривать с tcpdump или каким другим снифером. надеюсь помогаю. пока. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| Ashlander |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 82 Регистрация: 19.9.2004 Репутация: нет Всего: нет |
спасибо за помощь, буду рыть |
|||
|
||||
| GrayCardinal |
|
|||
|
Фигасе ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3039 Регистрация: 9.11.2003 Репутация: нет Всего: 58 |
Ashlander
Если есть познания в Си, то можете попробовать libnet там все средства есть, и есть несколько весьма полезных програм (готовых), именно для этих целей. Если хотите могу наваять несколько специально для вас, однако для этого надо бы конкретнее, что и как (на сколько "жестко") надо тестить... |
|||
|
||||
| GrayCardinal |
|
|||
|
Фигасе ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3039 Регистрация: 9.11.2003 Репутация: нет Всего: 58 |
Нет, конечно, на то куда пакеты проходят и где "затыкаются" хватит простого
/sbin/iptables -A OUTPUT -j LOG Я к тому, что ежели надо прогрумму комплексного тестирования сервера написать - завсегда пожалуйста Что куда откуда и в каком виде может пройти... Реакцию на ВСЕ варианты TCP пакетов... Реакцию на "левые" UDP пакеты. Реакцию на "специальные" запросы для стандартных серваков SMTP, HTTP... Реакцию на "левые" ICMP пакеты. Скорость сервака... Скорость работы отдельных сервисов сервера... Критическое количество того или иного трафика... И т.д. и т.п. За отдельное "спасибо" в виде н-ного количества у.е. даже закрою ARP дырку... |
|||
|
||||
| Ashlander |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 82 Регистрация: 19.9.2004 Репутация: нет Всего: нет |
GrayCardinal,
спасибо, буду смотреть... си имеется, руки матом, но в правильном направлении Так что пока время есть (тьфу чтоб не сглазить) подолбусь. |
|||
|
||||
![]()
|
| Правила форума "Linux/UNIX: Администрирование" | |
|
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |