+ Responder ao Tópico



  1. #1

    Padrão erro na regra "string" do iptables

    Caros,
    compilei o meu kernel com suporte a string e psd, fui testar algumas regras, as do psd funcionaram sem problemas, mas as do string deram erro. Abaixo segure regra e erro:

    ferrari:/var/www/htdocs# iptables -A INPUT -p tcp -m string --string "x-msn-messenger" -j DROP
    iptables v1.3.5: STRING match: You must specify `--algo'
    Try `iptables -h' or 'iptables --help' for more information.

    Será que alguem pode me ajudar? acredito que estaja tudo certo pois o psd funciona normalmente, fui no man do iptables e vi la uma referencia sobre esse --algo, coloquei na regras mas nao adiantou. Desde já agradeço a atenção.

    Att.

    Leandro Moreira

  2. #2
    maverick_cba
    Visitante

    Padrão Re: erro na regra "string" do iptables

    Amigo, você deve ter se esquecido de algo. Já li algo sobre isso. E me parece que para fazer isso é necessário aplicar o PoM "Patch-o-Matic" que pode ser baixado no site do netfilter.

    Nesse mesmo site você acha os detalhes de como aplicar esse patch.

    O iptables por padrão não possui tal funcionalidade, somente se aplica o helper string a padrões pré-determinados.

    Abraços,

    Alain