2008/08/07

Iptables com filtro de string

A receita é simples:
"iptables -A INPUT -p tcp -m string --string 'string_que_quer_tratar' --algo bm -j DROP"

Pode-se usar mime type, endereços, pois é lido o cabeçalho HTML.
Kernels acima de 2.16.14 tem suporte a essa regra.
Testado em Debian Etch e Iptables v1.3.6 instalado via apt-get.

Nenhum comentário: