Назад | Перейти на главную страницу

Включение опции подписи TCP md5 в CentOS?

Я пытаюсь включить контрольную сумму / подпись md5 для пакетов tcp в CentOS (основной вариант использования для остановки атак tcp RST и т. Д.). Похоже, я смогу сделать это для отдельных портов с помощью netcat или iptables. Каков предпочтительный способ включения этой опции и есть ли лучший способ, чем те, которые я перечислил?

Спасибо

Чтобы включить подписи TCP MD5 в Linux, вы должны

  • Соберите ядро ​​с CONFIG_TCP_MD5SIG включен
    (В ответ на переполнение стека вы можете проверить это, проверка содержимого /proc/config.gz)
  • Напишите программы, которые устанавливают соответствующие параметры сокета, чтобы включить их
    (Согласно Stack Overflow, правильный вариант для установки - TCP_MD5SIG).