Bonjour,
Je suis à la recherche d’informations à-propos du match ‘–string’ …
En fait, je me pose la question de me servir correctement de ce match pour filtrer toute requête contenant "CONNECT *.mxmail.netease.com:25"
J’ai créé une règle basique tenant compte juste de “CONNECT”, mais ce que j’aimerais savoir absolument est, s’il est possible d’avoir l’usage d’expressions régulières, tel que *, etc …
iptables -A INPUT -p tcp -m string --to 70 --algo bm --string "CONNECT " -j DROP
Voili, voilou …
netfilter.org/documentation/ … tml#ss3.18
De fait, j’ai peur que ce soit une fausse bonne idée ? non ?!