On 19.06.2015 16:16, låzaro wrote:
Manuel y Delvis


Me di cuenta que el factor común SPT=21000 siempre está presente en
las conexiónes. Y resulta que suele ser un puerto famoso

irtrans         21000/tcp
irtrans         21000/udp

Entonces puse esta regla (que tampoco me cuadra)

iptables -A INPUT -i wlan1 -p udp -s 192.168.0.0/24 --sport 21000 -d 
192.168.0.1 -m udp --destination-port 1000:99999 -j ACCEPT


Pero tengo que confiarle tráfico UDP a puertos altos a cualquier
fantoche que lo transmita desde el 21000???

NO CREO!!!

Je, te noto demasiado paranoico!

Bueno intenta jugar con las reglas y la extension "string" de iptables[1], quizas de ahi puedas matchear los paquetes que contengan un string con el modelo de los telefono o fabricante, o algo por el estilo. Quizas con eso resuelvas.


1- http://www.netfilter.org/documentation/HOWTO/netfilter-extensions-HOWTO-3.html


______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Responder a