Reglas TCP de iptables

Reglas TCP de iptables
iptables -t raw -F
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Mozil" --algo kmp --to 65535 -m tcp --dport 1000   # You can change the port here
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Saf" --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Edge" --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Oper" --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Chrom" --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Gecko" --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Andr" --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "exch" --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Fire" --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Wind" --algo kmp --to 65535 -m tcp --dport 1000

Si intento acceder ahttp://127.0.0.1:1000/Rechaza la conexión, pero si lo intentohttps://127.0.0.1:1000Pude acceder, ¿por qué? ¡Gracias por cierto!


Es un servidor de aplicaciones que está siendo atacado con DDoS en la capa 7. No tengo el src de la aplicación, por lo que no hay solución para bloquear en iptables. ¿Qué pasa si bloqueo el puerto 443 con las mismas reglas?

Respuesta1

Porque HTTP es texto sin formato y HTTPS está cifrado.

Aparte de eso, sugeriría seriamente no utilizar este método para bloquear agentes de usuario específicos; debe hacerse dentro del propio servidor web.

información relacionada