<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables: использование модуля string</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95108.html</link>
    <description>Добрый день!&lt;br&gt;При использовании модуля string в iptables есть возможность блокировки пакетов по содержимому, допустим по данным из http запроса:&lt;br&gt; -m string --string &quot;some_string_of_http_req&quot;  --algo bm --to 128 -j REJECT&lt;br&gt;&lt;br&gt;Есть ли инструмент, позволяющий объединить интересующие строки как, например, адреса в ipset и использовать только одну строчку в правиле и не перезапускать фаерфол при изменении списка?&lt;br&gt;</description>

<item>
    <title>iptables: использование модуля string (pavel_simple)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95108.html#1</link>
    <pubDate>Thu, 17 Oct 2013 05:48:03 GMT</pubDate>
    <description>&amp;gt; Добрый день!&lt;br&gt;&amp;gt; При использовании модуля string в iptables есть возможность блокировки пакетов по содержимому, &lt;br&gt;&amp;gt; допустим по данным из http запроса: &lt;br&gt;&amp;gt;  -m string --string &quot;some_string_of_http_req&quot;  --algo bm --to 128 -j REJECT &lt;br&gt;&amp;gt; Есть ли инструмент, позволяющий объединить интересующие строки как, например, адреса в &lt;br&gt;&amp;gt; ipset и использовать только одну строчку в правиле и не перезапускать &lt;br&gt;&amp;gt; фаерфол при изменении списка?&lt;br&gt;&lt;br&gt;нет.&lt;br&gt;но есть возможность напсать модуль самому.&lt;br&gt;</description>
</item>

</channel>
</rss>
