Назад | Перейти на главную страницу

Можно ли создать кодовую блокировку iptables?

Можно ли реализовать простую кодовую блокировку, запускаемую подключением портов с помощью iptables? Так, например, посетителю необходимо подключить порты 1001,1009,1008,1004 в этом порядке, чтобы получить доступ к порту 80. Любой другой порт, вышедший из строя в диапазоне 1000–1009, сбросит блокировку.

Эта стратегия известна как «выбивание портов», и существует множество реализаций.

См. Эту ссылку для получения большого списка, довольно ориентированного на Linux: http://portknocking.org/view/implementations

И запись в Википедии: https://en.wikipedia.org/wiki/Port_knocking

Вот версия только для iptables (что лично мне кажется отвратительным): http://www.debian-administration.org/articles/268