Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[ot] antiproxy
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

Goto page Previous  1, 2  
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) Forum di discussione italiano
View previous topic :: View next topic  
Author Message
kaosone
Guru
Guru


Joined: 01 Feb 2004
Posts: 446

PostPosted: Mon Oct 24, 2005 4:29 pm    Post subject: Reply with quote

in ogni pagina in cima metti un include di un pezzo in php che faccia questo:


crea una sessione
controlla indirizzo reale con quello spedito dal browser, se diversi scrive in un file l'indirizzo
in caso contrario apre una connessione verso le porte note (con socket) e se rispondono scrive in un file l'indirizzo
dice alla sessione di non verificare piu' questo client

a questo punto interviene cron che controlla il file , banna temporaneamente chi deve bannare e svuota il file :wink:
Back to top
View user's profile Send private message
makoomba
Bodhisattva
Bodhisattva


Joined: 03 Jun 2004
Posts: 1856

PostPosted: Mon Oct 24, 2005 4:46 pm    Post subject: Reply with quote

flocchini wrote:
all'idea di farlo solo cn le connessioni cn stato NEW ci avevo pensato, ma davvero e' impraticabile a livello prestazionale? Ora do un'occhiata a QUEUE e snort inline

l'inefficienza è insita nel metodo, anche utilizzando un'applicazione ad hoc.
per non parlare di simpatici effetti collaterali quali syn floods, dos, o pacchetti spoofed con ip del pentagono ....

/me che ti suggerisce caldamente di cercare soluzioni alternative.

edit:
a questo proposito, la maggior parte degli open proxy non è anonima, quindi puoi filtrare già a livello apache con setenvif + mod_access controllando l'header HTTP_VIA.
per gli altri, posto che se uno utilizza un proxy anonimo, al 99% l'ha beccato da una lista trovata su google, potresti fare uno script che preleva dal web gli ip e li trasforma in altrettante DROP per iptables.
Back to top
View user's profile Send private message
flocchini
Veteran
Veteran


Joined: 17 May 2003
Posts: 1124
Location: Milano, Italy

PostPosted: Tue Oct 25, 2005 12:26 am    Post subject: Reply with quote

ah ok le soluzioni con php, pero' funziona solo con apache...Io avevo in mente un qsa scritto ad hoc proprio per poterlo applicare a qualsiasi servizio, ma a questo punto viste la vostra scarsa fiducia desisto anche io.... mi fido :wink:
_________________
~~ Per amore della rosa si sopportano le spine... ~~
Back to top
View user's profile Send private message
gutter
Bodhisattva
Bodhisattva


Joined: 13 Mar 2004
Posts: 7162
Location: Aarau, Aargau, Switzerland

PostPosted: Sat Oct 29, 2005 9:57 pm    Post subject: Reply with quote

Moved from Italian to Off Topic.
_________________
Registered as User #281564 and Machines #163761
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) Forum di discussione italiano All times are GMT
Goto page Previous  1, 2
Page 2 of 2

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum