Re: [Linux-ag] P2P ve Layer 7

---------

New Message Reply About this list Date view Thread view Subject view Author view Attachment view

From: Ekin Meroglu (ekin@fisek.com.tr)
Date: Tue 29 Aug 2006 - 20:42:56 GMT


Merhaba;

On Tuesday 29 August 2006 16:49, Osman Tekin wrote:
> P2P Layer 7 ile çok iyi bir şekilde engellendi.. Fakat imesh kuralını
> uygulayınca servisler durup yeniden başlıyor.

Hangi servisler, nasil yeniden basliyorlar ?
layer7 projesi, paketlerin DROP edildigi durumlarda bazi tcp-handshake
islemlerinin kesintiye ugrayabilecegi konusunda uyarida bulunuyor, belki oyle
bir soruna rastliyorsunuz..

Genel olarak, imesh icin kullandiginiz IPTABLES kuralini LOG ile kullanip
hangi paketlerin kurala takildigini veya sorun cikardigini ogrenebilirsiniz.

Bunu icin

iptables -t mangle -A POSTROUTING -m layer7 --l7proto fasttrack -j LOG

gibi bir komut kullanip sistem loglarini takip edin.

Tum layer7 islemleri loglansin isterseniz cekirdekte layer7 debugging'i
acabilirsiniz.

-- 
Iyi Calismalar;
Ekin Meroğlu
ekin@fisek.com.tr       
--
FISEK ENSTITUSU - http://www.fisek.com.tr
Ankara : 0.312.3857026  /  Istanbul : 0.216.4284693
_______________________________________________
Linux-ag mailing list
Linux-ag@liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux-ag


New Message Reply About this list Date view Thread view Subject view Author view Attachment view

---------

Bu arsiv hypermail 2.1.2 tarafindan uretilmistir.