6.4.3.6. ΠšΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΉ State

ΠšΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΉ state ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ совмСстно с ΠΊΠΎΠ΄ΠΎΠΌ трассировки соСдинСний ΠΈ позволяСт Π½Π°ΠΌ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠ΅ состояния соСдинСния, Ρ‡Ρ‚ΠΎ позволяСт ΡΡƒΠ΄ΠΈΡ‚ΡŒ ΠΎ состоянии соСдинСния, ΠΏΡ€ΠΈΡ‡Π΅ΠΌ Π΄Π°ΠΆΠ΅ для Ρ‚Π°ΠΊΠΈΡ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΊΠ°ΠΊ ICMP ΠΈ UDP. Π”Π°Π½Π½ΠΎΠ΅ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ явно, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠ»ΡŽΡ‡Π° -m state. Π‘ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ опрСдСлСния состояния соСдинСния обсуТдаСтся Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ опрСдСлСния состояний .

Π’Π°Π±Π»ΠΈΡ†Π° 6-13. ΠšΠ»ΡŽΡ‡ΠΈ критСрия State

(ΠšΠ»ΡŽΡ‡ – ΠŸΡ€ΠΈΠΌΠ΅Ρ€ – ОписаниС)

ΠšΠ»ΡŽΡ‡: –state

ΠŸΡ€ΠΈΠΌΠ΅Ρ€: iptables -A INPUT -m state –state RELATED,ESTABLISHED

ОписаниС: ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅Ρ‚ΡΡ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊ состояния соСдинСния (state) На сСгодняшний дСнь ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ 4 состояния: INVALID, ESTABLISHED, NEW ΠΈ RELATED. INVALID ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ связан с нСизвСстным ΠΏΠΎΡ‚ΠΎΠΊΠΎΠΌ ΠΈΠ»ΠΈ соСдинСниСм ΠΈ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ содСрТит ΠΎΡˆΠΈΠ±ΠΊΡƒ Π² Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ»ΠΈ Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅. БостояниС ESTABLISHED ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ‚ ΡƒΠΆΠ΅ установлСнному соСдинСнию Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΈΠ΄ΡƒΡ‚ Π² ΠΎΠ±Π΅ΠΈΡ… направлСниях. ΠŸΡ€ΠΈΠ·Π½Π°ΠΊ NEW ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ Π½ΠΎΠ²ΠΎΠ΅ соСдинСниС ΠΈΠ»ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ‚ ΠΎΠ΄Π½ΠΎΠ½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΡ‚ΠΎΠΊΡƒ. И Π½Π°ΠΊΠΎΠ½Π΅Ρ†, ΠΏΡ€ΠΈΠ·Π½Π°ΠΊ RELATED ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° Ρ‚ΠΎ Ρ‡Ρ‚ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ‚ ΡƒΠΆΠ΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΌΡƒ соСдинСнию, Π½ΠΎ ΠΏΡ€ΠΈ этом ΠΎΠ½ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ Π½ΠΎΠ²ΠΎΠ΅ соСдинСниС ΠŸΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ Ρ‚ΠΎΠΌΡƒ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ»ΡƒΠΆΠΈΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎ FTP, ΠΈΠ»ΠΈ Π²Ρ‹Π΄Π°Ρ‡Π° сообщСния ICMP ΠΎΠ± ошибкС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ связано с ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ TCP ΠΈΠ»ΠΈ UDP соСдинСниСм. Π—Π°ΠΌΠ΅Ρ‡Ρƒ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊ NEW это Π½Π΅ Ρ‚ΠΎ ΠΆΠ΅ самоС, Ρ‡Ρ‚ΠΎ установлСнный Π±ΠΈΡ‚ SYN Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π°Ρ… TCP, посрСдством ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… открываСтся Π½ΠΎΠ²ΠΎΠ΅ соСдинСниС, ΠΈ, ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ опасны Π² случаС, ΠΊΠΎΠ³Π΄Π° для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ сСти Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ ΠΎΠ΄ΠΈΠ½ сСтСвой экран. Π‘ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ эта ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° рассматриваСтся Π½ΠΈΠΆΠ΅ Π² Π³Π»Π°Π²Π΅ ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ опрСдСлСния состояний.

6.4.3.7. ΠšΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΉ TOS

ΠšΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΉ TOS ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для провСдСния ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π±ΠΈΡ‚ΠΎΠ² поля TOS. TOS – Type Of Service – прСдставляСт собой 8-ΠΌΠΈ Π±ΠΈΡ‚ΠΎΠ²ΠΎΠ΅, ΠΏΠΎΠ»Π΅ Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅ IP-ΠΏΠ°ΠΊΠ΅Ρ‚Π°. ΠœΠΎΠ΄ΡƒΠ»ΡŒ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒΡΡ явно, ΠΊΠ»ΡŽΡ‡ΠΎΠΌ -m tos.

ΠžΡ‚ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Ρ‡ΠΈΠΊΠ°: Π”Π°Π»Π΅Π΅ приводится описаниС поля TOS, взятоС Π½Π΅ ΠΈΠ· ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»Π°, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½ΠΎΠ΅ описаниС я Π½Π°Ρ…ΠΎΠΆΡƒ нСсколько Ρ‚ΡƒΠΌΠ°Π½Π½Ρ‹ΠΌ.

Π”Π°Π½Π½ΠΎΠ΅ ΠΏΠΎΠ»Π΅ слуТит для Π½ΡƒΠΆΠ΄ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Π°. Установка любого Π±ΠΈΡ‚Π° ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π°Π½ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠΌ Π½Π΅ Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΠ°ΠΊΠ΅Ρ‚ со ΡΠ±Ρ€ΠΎΡˆΠ΅Π½Π½Ρ‹ΠΌΠΈ Π±ΠΈΡ‚Π°ΠΌΠΈ TOS. ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ Π±ΠΈΡ‚ поля TOS ΠΈΠΌΠ΅Π΅Ρ‚ своС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅. Π’ ΠΏΠ°ΠΊΠ΅Ρ‚Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ установлСн Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π±ΠΈΡ‚ΠΎΠ² этого поля, поэтому ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ Π½Π΅ допустимы. ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ Π±ΠΈΡ‚ опрСдСляСт Ρ‚ΠΈΠΏ сСтСвой слуТбы:

Минимальная Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠ° Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² ситуациях, ΠΊΠΎΠ³Π΄Π° врСмя ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌ, Ρ‚.Π΅., Ссли Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ, Ρ‚ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ для Ρ‚Π°ΠΊΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ скоростной ΠΊΠ°Π½Π°Π». НапримСр, Ссли Π΅ΡΡ‚ΡŒ Π²Ρ‹Π±ΠΎΡ€ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΎΠΏΡ‚ΠΎΠ²ΠΎΠ»ΠΎΠΊΠΎΠ½Π½ΠΎΠΉ Π»ΠΈΠ½ΠΈΠ΅ΠΉ ΠΈ спутниковым ΠΊΠ°Π½Π°Π»ΠΎΠΌ, Ρ‚ΠΎ ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚Π΅Π½ΠΈΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚Π΄Π°Π½ΠΎ Π±ΠΎΠ»Π΅Π΅ скоростному ΠΎΠΏΡ‚ΠΎΠ²ΠΎΠ»ΠΎΠΊΠ½Ρƒ.

Максимальная пропускная ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ Π£ΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅ΠΏΡ€Π°Π²Π»Π΅Π½ Ρ‡Π΅Ρ€Π΅Π· ΠΊΠ°Π½Π°Π» с максимальной пропускной ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒΡŽ. НапримСр спутниковыС ΠΊΠ°Π½Π°Π»Ρ‹, обладая большСй Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ ΠΈΠΌΠ΅ΡŽΡ‚ Π²Ρ‹ΡΠΎΠΊΡƒΡŽ ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ½ΡƒΡŽ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ.

Максимальная Π½Π°Π΄Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ ВыбираСтся максимально Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π²ΠΎ ΠΈΠ·Π±Π΅ΠΆΠ°Π½ΠΈΠ΅ нСобходимости ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠΉ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Π°. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠ»ΡƒΠΆΠΈΡ‚ΡŒ PPP ΠΈ SLIP соСдинСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎ своСй надСТности ΡƒΡΡ‚ΡƒΠΏΠ°ΡŽΡ‚, ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ, сСтям X.25, поэтому, сСтСвой ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€Π΅Π΄ΡƒΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ с ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½ΠΎΠΉ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ.

ΠœΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹Π΅ Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ ΠŸΡ€ΠΈΠΌΠ΅Π½ΡΠ΅Ρ‚ΡΡ Π² случаях, ΠΊΠΎΠ³Π΄Π° Π²Π°ΠΆΠ½ΠΎ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ (Π² смыслС дСньги) Π½Π° ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ Π΄Π°Π½Π½Ρ‹Ρ…. НапримСр, ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ Ρ‡Π΅Ρ€Π΅Π· ΠΎΠΊΠ΅Π°Π½ (Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΊΠΎΠ½Ρ‚ΠΈΠ½Π΅Π½Ρ‚) Π°Ρ€Π΅Π½Π΄Π° спутникового ΠΊΠ°Π½Π°Π»Π° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ дСшСвлС, Ρ‡Π΅ΠΌ Π°Ρ€Π΅Π½Π΄Π° ΠΎΠΏΡ‚ΠΎΠ²ΠΎΠ»ΠΎΠΊΠΎΠ½Π½ΠΎΠ³ΠΎ кабСля. Установка Π΄Π°Π½Π½ΠΎΠ³ΠΎ Π±ΠΈΡ‚Π° Π²ΠΏΠΎΠ»Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΏΠΎΠΉΠ΄Π΅Ρ‚ ΠΏΠΎ Π±ΠΎΠ»Π΅Π΅ Β«Π΄Π΅ΡˆΠ΅Π²ΠΎΠΌΡƒΒ» ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρƒ.

ΠžΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ сСрвис Π’ Π΄Π°Π½Π½ΠΎΠΉ ситуации всС Π±ΠΈΡ‚Ρ‹ поля TOS ΡΠ±Ρ€ΠΎΡˆΠ΅Π½Ρ‹. ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ Ρ‚Π°ΠΊΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ отдаСтся Π½Π° усмотрСниС ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°.

Π’Π°Π±Π»ΠΈΡ†Π° 6-14. ΠšΠ»ΡŽΡ‡ΠΈ критСрия TOS

(ΠšΠ»ΡŽΡ‡ – ΠŸΡ€ΠΈΠΌΠ΅Ρ€ – ОписаниС)

ΠšΠ»ΡŽΡ‡: –tos

ΠŸΡ€ΠΈΠΌΠ΅Ρ€: iptables -A INPUT -p tcp -m tos –tos 0x16

ОписаниС: Π”Π°Π½Π½Ρ‹ΠΉ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΉ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ установлСнных Π±ΠΈΡ‚ΠΎΠ² TOS, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠΏΠΈΡΡ‹Π²Π°Π»ΠΈΡΡŒ Π²Ρ‹ΡˆΠ΅. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ ΠΏΠΎΠ»Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для Π½ΡƒΠΆΠ΄ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π½ΠΎ Π²ΠΏΠΎΠ»Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использовано с Ρ†Π΅Π»ΡŒΡŽ Β«ΠΌΠ°Ρ€ΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈΒ» ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² для использования с iproute2 ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² linux. Π’ качСствС Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚Π° ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΡŽ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Π½ΠΎ дСсятичноС ΠΈΠ»ΠΈ ΡˆΠ΅ΡΡ‚Π½Π°Π΄Ρ†Π°Ρ‚ΠΈΡ€ΠΈΡ‡Π½ΠΎΠ΅ число, ΠΈΠ»ΠΈ мнСмоничСскоС описаниС Π±ΠΈΡ‚Π°, ΠΌΠ½Π΅ΠΌΠΎΠ½ΠΈΠΊΠΈ ΠΈ ΠΈΡ… числовоС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠ² ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ iptables -m tos -h. НиТС приводятся ΠΌΠ½Π΅ΠΌΠΎΠ½ΠΈΠΊΠΈ ΠΈ ΠΈΡ… значСния. Minimize-Delay 16 (0x10) (Минимальная Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠ°), Maximize-Throughput 8 (0x08) (Максимальная пропускная ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ), Maximize-Reliability 4 (0x04) (Максимальная Π½Π°Π΄Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ), Minimize-Cost 2 (0x02) (ΠœΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹Π΅ Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹), Normal-Service 0 (0x00) (ΠžΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ сСрвис).

6.4.3.8. ΠšΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΉ TTL

TTL (Time To Live) являСтся числовым ΠΏΠΎΠ»Π΅ΠΌ Π² IP Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅. ΠŸΡ€ΠΈ ΠΏΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠΈ ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΠΎΠ³ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, это число ΡƒΠΌΠ΅Π½ΡŒΡˆΠ°Π΅Ρ‚ΡΡ Π½Π° 1. Если число становится Ρ€Π°Π²Π½Ρ‹ΠΌ Π½ΡƒΠ»ΡŽ, Ρ‚ΠΎ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŽ ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Π½ΠΎ ICMP сообщСниС Ρ‚ΠΈΠΏΠ° 11 с ΠΊΠΎΠ΄ΠΎΠΌ 0 (TTL equals 0 during transit) ΠΈΠ»ΠΈ с ΠΊΠΎΠ΄ΠΎΠΌ 1 (TTL equals 0 during reassembly) . Для использования этого критСрия Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ явно Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ -m ttl.

ΠžΡ‚ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Ρ‡ΠΈΠΊΠ°: ΠžΠΏΡΡ‚ΡŒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΎΡΡŒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ нСсоотвСтствиС ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ тСкста с Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ, ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅ для iptables 1.2.6a, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ собствСнно ΠΈ ΠΈΠ΄Π΅Ρ‚ Ρ€Π΅Ρ‡ΡŒ, сущСствуСт Ρ‚Ρ€ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… критСрия ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ поля TTL, это –m ttl –ttl-eq число, -m ttl –ttl-lt число ΠΈ -m ttl –ttl-gt число. НазначСниС этих ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠ΅Π² понятно ΡƒΠΆΠ΅ ΠΈΠ· ΠΈΡ… синтаксиса. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, я всС Ρ‚Π°ΠΊΠΈ ΠΏΡ€ΠΈΠ²Π΅Π΄Ρƒ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»Π°:

Π’Π°Π±Π»ΠΈΡ†Π° 6-15. ΠšΠ»ΡŽΡ‡ΠΈ критСрия TTL

(ΠšΠ»ΡŽΡ‡ – ΠŸΡ€ΠΈΠΌΠ΅Ρ€ – ОписаниС)

ΠšΠ»ΡŽΡ‡: –ttl

ΠŸΡ€ΠΈΠΌΠ΅Ρ€: iptables -A OUTPUT -m ttl –ttl 60

ОписаниС: ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ поля TTL Π½Π° равСнство Π·Π°Π΄Π°Π½Π½ΠΎΠΌΡƒ Π·Π½Π°Ρ‡Π΅Π½ΠΈΡŽ. Π”Π°Π½Π½Ρ‹ΠΉ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использован ΠΏΡ€ΠΈ Π½Π°Π»Π°Π΄ΠΊΠ΅ локальной сСти, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€: для случаСв, ΠΊΠΎΠ³Π΄Π° какая Π»ΠΈΠ±ΠΎ машина локальной сСти Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊ сСрвСру Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅, ΠΈΠ»ΠΈ для поиска «троянов» ΠΈ ΠΏΡ€. Π’ΠΎΠ±Ρ‰Π΅ΠΌ, области примСнСния этого поля ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°ΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ вашСй Ρ„Π°Π½Ρ‚Π°Π·ΠΈΠ΅ΠΉ. Π•Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ ΠΏΡ€ΠΈΠΌΠ΅Ρ€: использованиС этого критСрия ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΎ Π½Π° поиск машин с нСкачСствСнной Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ стСка TCP/IP ΠΈΠ»ΠΈ с ошибками Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ОБ.


ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π½Π° страницу:
Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Ρ€Π°Π·ΠΌΠ΅Ρ€ ΡˆΡ€ΠΈΡ„Ρ‚Π°: