Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
639 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  iptable/netfilter et filtrage de flux

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

iptable/netfilter et filtrage de flux

n°214503
BMenez
Posté le 21-01-2003 à 20:22:34  profilanswer
 

Bonjour,
Est-il possible de filtrer un flux avec iptable ?
Par exemple, est-ce que l'on peut empecher l'envoi d'un paquet contenant la requete HTTP "Get /photo.jpg" ?

mood
Publicité
Posté le 21-01-2003 à 20:22:34  profilanswer
 

n°214541
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 21-01-2003 à 22:15:47  profilanswer
 

BMenez a écrit :

Bonjour,
Est-il possible de filtrer un flux avec iptable ?
Par exemple, est-ce que l'on peut empecher l'envoi d'un paquet contenant la requete HTTP "Get /photo.jpg" ?


Si c'est possible, ca se fera par un module additionnel à Netfilter ...
Pour en avoir le coeur net, tu peux déjà commencer par rechercher sur le site de Netfilter, il doit y avoir une rubrique Patch-O-Matic ...  
Par contre, à mon sens, y'a des chances qu'au niveau des perfs ce soit pas ca ... sauf pe pour un usage personnel ...

n°214544
BMenez
Posté le 21-01-2003 à 22:25:44  profilanswer
 

Merci pour ta reponse Zzozo.
Et ça existe un tel logiciel possédant des performances correctes à ta connaissance ?

n°214550
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 21-01-2003 à 22:42:40  profilanswer
 

BMenez a écrit :

Merci pour ta reponse Zzozo.
Et ça existe un tel logiciel possédant des performances correctes à ta connaissance ?


Le souci des perfs tient au problème en lui même ...  
En gros, tu demandes à avoir un logiciel qui fasse du "pattern matching" sur la quasi totalité de chaque paquet ... Voilà pourquoi je te dis que ca risque de poser problème en terme de perfs ...
Maintenant, tout dépend du nombre de paquets par seconde à filtrer, du hard dédié à cette tache, de l'implémentation en elle même bien sur, du nombre de règles à "matcher" ... entre autres ...

n°214556
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 21-01-2003 à 22:55:55  profilanswer
 

Sinon pour en revenir à Netfilter en lui même, j'ai vu ce module  
(il s'appelle string) dans le patch-o-matic ... à toi de voir si ca correspond à ce que tu cherches ...

n°214602
apolon34
Vive Linux!!
Posté le 22-01-2003 à 08:21:03  profilanswer
 

je penses que ce que tu veux faire serait plus du ressort d'un proxy plutot que de netfilter...
 
regardes dans la doc de squid pour voir si il le fait

n°214606
BMenez
Posté le 22-01-2003 à 08:51:31  profilanswer
 

Citation :

je penses que ce que tu veux faire serait plus du ressort d'un proxy plutot que de netfilter...
regardes dans la doc de squid pour voir si il le fait


 
Squid possède la fonctionnalité que je recherche. Mais je me posais juste la question pour savoir si netfilter possédait des fonctions de filtrage avancé afin de me passer de proxy.
 
Merci pour les réponses

n°214648
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 22-01-2003 à 11:33:16  profilanswer
 

Moi aussi je pense qu'il faut confier cette tache de filtrage à un proxy genre Squid ...  
On peut l'utiliser en mode normal, cad qu'on modifie la config des browsers des clients pour les faire pointer sur Squid ...
Ou alors en mode transparent ... là il travaille en tandem avec Netfilter ... et pas besoin de toucher aux clients ... par contre, tous les sites aiment pas forcément ce genre de redirection ...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  iptable/netfilter et filtrage de flux

 

Sujets relatifs
La differance entre iptable et shorewall ?Comment recuperer le flux clavier en permanance ?
[iptable] générateur de régle pour firewallFiltrage de mail avant l'envoi.... Postfix
Impossible d'utiliser netfilter[netfilter iptables] Module irc qui paralyse la connexion
Smoothwall + le contrôle/filtrage des Emailscomment auroriser edonkey avec netfilter???
ou se trouvent les logs de netfilter???Petit Script Iptable qui ne fonctionne pas
Plus de sujets relatifs à : iptable/netfilter et filtrage de flux


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR