मैं ऐसे पैकेट कैसे छोड़ सकता हूं जिसमें विंडोज पर एक निश्चित ASCII स्ट्रिंग है?


0

मैं किसी भी पैकेट को ब्लॉक करने का एक तरीका खोजने की कोशिश कर रहा हूं जिसमें विशेष रूप से चरित्र तार हैं। मैं गंतव्य पोर्ट के लिए फ़िल्टर करने के लिए दोनों सामग्री निर्दिष्ट करना चाहता हूं। मैंने कई फायरवॉल को देखा है, लेकिन उनमें से कोई भी मुझे केवल हेडर के पैकेट की सामग्री के लिए फ़िल्टर करने की अनुमति नहीं देता है। यह विंडोज 7 सिस्टम के लिए है।


ध्यान रखें कि एक स्ट्रिंग को दो अलग-अलग पैकेटों में विभाजित किया जा सकता है यदि यह एक टीसीपी कनेक्शन है। तो यह पैकेट को छानने के बारे में नहीं है। एकमात्र उपकरण जो मुझे पता है कि यह करने में सक्षम है Snort जिस पर @jmq का उल्लेख किया गया है।
drk.com.ar

जवाबों:


1

आप Snort जैसी किसी चीज़ का उपयोग कर सकते हैं ।

SNORT® एक खुला स्रोत नेटवर्क घुसपैठ रोकथाम प्रणाली है जो आईपी नेटवर्क पर वास्तविक समय यातायात विश्लेषण और पैकेट लॉगिंग करने में सक्षम है। स्नॉर्ट प्रोटोकॉल विश्लेषण, सामग्री खोज / मिलान कर सकता है और इसका उपयोग विभिन्न प्रकार के हमलों और जांच का पता लगाने के लिए किया जा सकता है, जैसे बफर ओवरफ्लो, स्टील्थ पोर्ट स्कैन, सीजीआई हमले, एसएमबी जांच, ओएस फिंगरप्रिंटिंग प्रयास, और बहुत कुछ। स्नॉर्ट दो प्रमुख घटकों से मिलकर बनता है: (i) एक डिटेक्शन इंजन जो मॉड्यूलर प्लग-इन आर्किटेक्चर ("स्नॉर्ट इंजन") और (ii) एक लचीली नियम भाषा का उपयोग करता है ताकि ट्रैफ़िक को एकत्र किया जा सके ("स्नॉर्ट रूल्स") ।

आप कॉन्फ़िगरेशन में कस्टम नियम बनाएंगे:

नियम शीर्षलेख में वह जानकारी होती है जो पैकेट को कौन, कहाँ, और क्या परिभाषित करती है, साथ ही उस घटना में क्या करना है कि नियम में इंगित सभी विशेषताओं वाला एक पैकेट दिखना चाहिए। एक नियम में पहला आइटम नियम कार्रवाई है। नियम कार्रवाई स्नॉर्ट को बताती है कि क्या करना है जब वह एक पैकेट पाता है जो नियम मानदंडों से मेल खाता है। स्नॉर्ट में 5 उपलब्ध डिफ़ॉल्ट क्रियाएं हैं, अलर्ट, लॉग, पास, सक्रिय और गतिशील। इसके अलावा, यदि आप इनलाइन मोड में स्नॉर्ट चला रहे हैं, तो आपके पास अतिरिक्त विकल्प हैं, जिसमें ड्रॉप, अस्वीकार और साइडड्रॉप शामिल हैं।

  1. चेतावनी - चयनित अलर्ट विधि का उपयोग करके एक चेतावनी उत्पन्न करें, और फिर पैकेट लॉग करें
  2. log - पैकेट को लॉग इन करें
  3. पास - पैकेट को अनदेखा करें
  4. सक्रिय - सतर्क और फिर एक और गतिशील नियम चालू करें
  5. गतिशील - एक सक्रिय नियम द्वारा सक्रिय होने तक निष्क्रिय रहें, फिर लॉग नियम के रूप में कार्य करें
  6. ड्रॉप - पैकेट को ब्लॉक और लॉग इन करें
  7. अस्वीकार करें - पैकेट को ब्लॉक करें, इसे लॉग इन करें, और यदि प्रोटोकॉल यूडीपी है तो प्रोटोकॉल टीसीपी या आईसीएमपी पोर्ट अप्राप्य संदेश है, तो एक टीसीपी रीसेट भेजें।
  8. sdrop - पैकेट को ब्लॉक करें लेकिन उसे लॉग न करें।

http://manual.snort.org/node29.html

डाउनलोड पेज पर इसका विंडोज संस्करण है।


0

बिटडेफ़ेंडर इंटरनेट सुरक्षा या कुल सुरक्षा में गोपनीयता अनुभाग में एक विशेषता है जो आपको अपनी व्यक्तिगत जानकारी या आप जो भी ब्लॉक करना चाहते हैं, एक स्ट्रिंग को परिभाषित करने की अनुमति देता है। यह उस स्ट्रिंग को भेजने या प्राप्त करने के लिए ब्लॉक करेगा, इसलिए इसे दोनों दिशाओं में अवरुद्ध किया जाएगा..मेरे अंग्रेजी के लिए

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.