fwsnort не будет применять правила в iptables

Я использую Debian 8, и я хочу обновить правила fwsnort с помощью этой команды:

fwsnort --update-rules

хотя после загрузки 9,4 МБ правил в ' / etc/fwsnort/snort_rules / emerging-all.файл правил, он не может применить все правила в iptables через эту команду:

fwsnort --ipt-apply

и выдает ошибку:

[+] включение правил fwsnort 11312 в политику iptables...


iptables-восстановление v1.4.21: неверный порт / услуга " [6789] указано


Ошибка в строке: 11131


Попробуйте в iptables-restore в -H' или 'в iptables-восстановления --Help' для получения дополнительной информации.

и даже когда я пытаюсь напрямую восстановить все правила из новых-все.правила обратно в iptables с помощью этой команды:

iptables-restore < /etc/fwsnort/snort_rules/emerging-all.rules

в результате получается:

iptables-restore: line 53 failed

в чем проблема с fwsnort?

11
задан Brian SP
13.02.2023 21:26 Количество просмотров материала 3530
Распечатать страницу

1 ответ

причина небольшая, но серьезная ошибка в fwsnort (даже в текущей версии 1.6.6), что приводит к тому, что одно из правил (по крайней мере, правила, как в настоящее время в Сети) вызывает синтаксическую ошибку. Это происходит только в том случае, если в правиле фырканья в скобках указан один порт, так как fwsnort удаляет скобки, только если указано несколько портов.

этот патч применяется к пакету Debian (В настоящее время только в нестабильном Debian) исправляет это вопрос.

Я тоже отправил патч, который я использовал для исправления проблемы в Debian, как pull request в апстрим. Против течения отреагировали оперативно и отпустили fwsnort 1.6.7 С что исправление.

0
отвечен Axel Beckert 2023-02-15 05:14

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя

Похожие вопросы про тегам:

debian-jessie
firewall
iptables
linux
snort
Вверх