21 KEJ ИнтерКосмос★Кузнец
Bilgili
0 baytlık veri yüküyle #block udp
iptables -A INPUT -p udp -m u32 --u32 "22&0xFFFF=0x0008" -j DROP
#.255.255 ile biten ips'den gelen tüm paketleri engelle
iptables -A INPUT -m u32 --u32 "12&0xFFFF=0xFFFF" -j DROP
#Camfrog'a özgü yaygın saldırıları engelle
iptables -A INPUT -m u32 --u32 "28&0x00000FF0=0xFEDFFFFF" -j DROP
"farewell" içeren #block udp
iptables -A INPUT -m string --algo bm --from 28 --to 29 --string "farewell" -j DROP
#block udp, değişen boşluklarla başlar
iptables -A INPUT -p udp -m u32 --u32 "28 & 0x00FF00FF = 0x00200020 && 32 & 0x00FF00FF = 0x00200020 && 36 & 0x00FF00FF = 0x00200020 && 40 & 0x00FF00FF = 0x00200020" -j DROP
#block tcp ack 0 uzunluk 40
iptables -I INPUT -p tcp -m tcp -m string --hex-string "|000000005010|" --algo kmp --from 28 --to 29 -m length --length 40 -j DROP
"SAMP" içeren #block udp
iptables -I INPUT -p udp -m udp -m string --hex-string "|53414d50|" --algo kmp --from 28 --to 29 -j DROP
"std" ve 00'lerle başlayan #block udp
iptables -I INPUT -p udp -m udp -m string --hex-string "|7374640000000000|" --algo kmp --from 28 --to 29 -j DROP
16 boş (00) karakter içeren #block udp
iptables -I INPUT -p udp -m udp -m string --hex-string "|00000000000000000000000000000000|" --algo kmp --from 32 --to 33 -j DROP
"AAAAAAAAAAAAAAA" içeren #block udp
iptables -A INPUT -p udp -m udp -m string --algo bm --from 32 --to 33 --string "AAAAAAAAAAAAAAAA" -j DROP
"0123456789ABCDE" içeren #block udp
iptables -A INPUT -p udp -m udp -m string --algo bm --from 28 --to 29 --string "0123456789ABCDE" -j DROP
#.0.0 ile biten ips'den gelen tüm paketleri engelle
iptables -A INPUT -m u32 --u32 "12&0xFFFF=0" -j DROP
#block Kaynak Bölünmüş Paketler
iptables -A INPUT -p udp -m u32 --u32 "26&0xFFFFFFFF=0xfeff" -j DROP
"0123456789" içeren #block udp
iptables -A INPUT -p udp -m udp -m string --algo bm --from 44 --to 45 --string "0123456789" -j DROP
"Bir kedi de iyidir" içeren #block udp Hafif udp
iptables -A INPUT -p udp -m udp -m string --algo bm --from 28 --to 29 --string "Hafif Udp" -j DROP
"flood" içeren #block udp
iptables -A INPUT -p udp -m udp -m string --algo bm --from 28 --to 29 --string "flood" -j DROP
"q000000000000000" içeren #block udp
iptables -A INPUT -m string --algo bm --from 32 --to 33 --string "q00000000000000" -j DROP
"statusResponse" içeren #block udp
iptables -A INPUT -m string --algo bm --from 32 --to 33 --string "statusResponse" -j DROP
#icmp'yi engelle
iptables -A INPUT -p icmp -j DROP
#block udp yöntemi "NTP"
iptables -A INPUT -i lo -p udp --destination-port 123 -j DROP
iptables -A INPUT -p udp --source-port 123:123 -m state --state ESTABLISHED -j DROP
#block udp yöntemi "KOD"
iptables -I INPUT -p udp -m udp -m string --hex-string "|ffffffff6765746368616c6c656e676520302022|" --algo kmp -j DROP
#block TCP 80,22 numaralı bağlantı noktasını bekliyor
iptables -A INPUT -p tcp -m tcp -m multiport ! --dports 80,22 -j DROP
#block udp yöntemi "SSDP"
iptables -I INPUT -p udp --dport 16000:29000 -m string --to 75 --algo bm --string 'HTTP/1.1 200 OK' -j DROP
tcp, udp ve icmp dışındaki #block protokolleri [tüm trafiği engelle]
iptables -A INPUT -p udp -m u32 --u32 "6&0xFF=0,2:5,7:16,18:255" -j DROP
iptables -A INPUT -p udp -m u32 --u32 "22&0xFFFF=0x0008" -j DROP
#.255.255 ile biten ips'den gelen tüm paketleri engelle
iptables -A INPUT -m u32 --u32 "12&0xFFFF=0xFFFF" -j DROP
#Camfrog'a özgü yaygın saldırıları engelle
iptables -A INPUT -m u32 --u32 "28&0x00000FF0=0xFEDFFFFF" -j DROP
"farewell" içeren #block udp
iptables -A INPUT -m string --algo bm --from 28 --to 29 --string "farewell" -j DROP
#block udp, değişen boşluklarla başlar
iptables -A INPUT -p udp -m u32 --u32 "28 & 0x00FF00FF = 0x00200020 && 32 & 0x00FF00FF = 0x00200020 && 36 & 0x00FF00FF = 0x00200020 && 40 & 0x00FF00FF = 0x00200020" -j DROP
#block tcp ack 0 uzunluk 40
iptables -I INPUT -p tcp -m tcp -m string --hex-string "|000000005010|" --algo kmp --from 28 --to 29 -m length --length 40 -j DROP
"SAMP" içeren #block udp
iptables -I INPUT -p udp -m udp -m string --hex-string "|53414d50|" --algo kmp --from 28 --to 29 -j DROP
"std" ve 00'lerle başlayan #block udp
iptables -I INPUT -p udp -m udp -m string --hex-string "|7374640000000000|" --algo kmp --from 28 --to 29 -j DROP
16 boş (00) karakter içeren #block udp
iptables -I INPUT -p udp -m udp -m string --hex-string "|00000000000000000000000000000000|" --algo kmp --from 32 --to 33 -j DROP
"AAAAAAAAAAAAAAA" içeren #block udp
iptables -A INPUT -p udp -m udp -m string --algo bm --from 32 --to 33 --string "AAAAAAAAAAAAAAAA" -j DROP
"0123456789ABCDE" içeren #block udp
iptables -A INPUT -p udp -m udp -m string --algo bm --from 28 --to 29 --string "0123456789ABCDE" -j DROP
#.0.0 ile biten ips'den gelen tüm paketleri engelle
iptables -A INPUT -m u32 --u32 "12&0xFFFF=0" -j DROP
#block Kaynak Bölünmüş Paketler
iptables -A INPUT -p udp -m u32 --u32 "26&0xFFFFFFFF=0xfeff" -j DROP
"0123456789" içeren #block udp
iptables -A INPUT -p udp -m udp -m string --algo bm --from 44 --to 45 --string "0123456789" -j DROP
"Bir kedi de iyidir" içeren #block udp Hafif udp
iptables -A INPUT -p udp -m udp -m string --algo bm --from 28 --to 29 --string "Hafif Udp" -j DROP
"flood" içeren #block udp
iptables -A INPUT -p udp -m udp -m string --algo bm --from 28 --to 29 --string "flood" -j DROP
"q000000000000000" içeren #block udp
iptables -A INPUT -m string --algo bm --from 32 --to 33 --string "q00000000000000" -j DROP
"statusResponse" içeren #block udp
iptables -A INPUT -m string --algo bm --from 32 --to 33 --string "statusResponse" -j DROP
#icmp'yi engelle
iptables -A INPUT -p icmp -j DROP
#block udp yöntemi "NTP"
iptables -A INPUT -i lo -p udp --destination-port 123 -j DROP
iptables -A INPUT -p udp --source-port 123:123 -m state --state ESTABLISHED -j DROP
#block udp yöntemi "KOD"
iptables -I INPUT -p udp -m udp -m string --hex-string "|ffffffff6765746368616c6c656e676520302022|" --algo kmp -j DROP
#block TCP 80,22 numaralı bağlantı noktasını bekliyor
iptables -A INPUT -p tcp -m tcp -m multiport ! --dports 80,22 -j DROP
#block udp yöntemi "SSDP"
iptables -I INPUT -p udp --dport 16000:29000 -m string --to 75 --algo bm --string 'HTTP/1.1 200 OK' -j DROP
tcp, udp ve icmp dışındaki #block protokolleri [tüm trafiği engelle]
iptables -A INPUT -p udp -m u32 --u32 "6&0xFF=0,2:5,7:16,18:255" -j DROP