Denegar enrutamiento en linux

Iniciado por soyloqbuskas, 14 Agosto 2012, 03:19 AM

0 Miembros y 1 Visitante están viendo este tema.

soyloqbuskas

¡Buenas a todos!

Estoy haciendo unas pruebas en casa y necesito bloquear el enrutamiento que llega a mi computador con linux a traves del puerto 80

Es decir, los paquetes que me lleguen por el puerto 80 se deben poder sniffear, pero que luego no se reenvien.

Creo que esto se hace con ip tables o configurando el fichero ip_forward, pero no se como...
¿Alguna idea?

¡Muchas gracias!
"Si tienes 1 manzana y yo tengo otra manzana...
y las intercambiamos, ambos seguiremos teniendo 1 manzana.
Pero...si tu tienes 1 idea y yo tengo otra idea...
y las intercambiamos, ambos tendremos 2 ideas."


George Bernard Shaw

soyloqbuskas

¡Buenas a todos!

Ya he dado con una solucion....es una alternativa, pero me vale...

Para bloquear una conexion http y al mismo tiempo sniffear los paquetes que mando, lo que he hecho es bloquear los paquetes http que me llegan como respuesta http, es decir, a mi me llegan peticiones http, yo las reenvio, pero luego la respuesta la rechazo. Gracias a esto puedo sniffer las peticiones y bloquear la conexion.

para hacer esto...:
Citar
iptables -t filter -A OUTPUT -p tcp –-dport http -j DROP

Para mas info sobre el tema visitad esta web: http://blog.desdelinux.net/mas-de-400-comandos-para-gnulinux-que-deberias-conocer/

Un saludo.
"Si tienes 1 manzana y yo tengo otra manzana...
y las intercambiamos, ambos seguiremos teniendo 1 manzana.
Pero...si tu tienes 1 idea y yo tengo otra idea...
y las intercambiamos, ambos tendremos 2 ideas."


George Bernard Shaw