এসএসএইচের কী প্রয়োজন তার উপর নির্ভর করে আপনি প্যাকেটের আকার বড় হলে আইপিটিবেসেলগুলি সেশন সমাপ্ত করার জন্য এই লক্ষ্যটি (অ-তুচ্ছ জন্য) ফাইল অর্জন করতে সক্ষম হতে পারেন, 1400 বাইট বলুন। এর অর্থ হল ইন্টারেক্টিভ ssh বেশিরভাগ ক্ষেত্রেই কাজ করবে, তবে যত তাড়াতাড়ি কিছু 1500 বাইট প্যাকেট প্রেরণ করার চেষ্টা করবে - যেমন scp এর চেয়ে বড় কোনও ফাইলের জন্য 1499 বাইট হতে হবে 1500 এর একটি মানক এমটিইউ ধরে এটি সংযোগটি শেষ করবে।
এটি আপনার উল্লেখ করা "ক্যাটিং" আক্রমণকেও আটকাবে।
দুর্ভাগ্যক্রমে এর অর্থ হ'ল কোনও পাঠ্য সম্পাদকের সাহায্যে আপনার কিছু ফাইল সম্পাদনা করতে সমস্যা হতে পারে, যদি স্ক্রিনটিতে আরও 1400 টি অক্ষর আঁকতে প্রয়োজন হয়, বা আপনাকে যদি একটি দীর্ঘ ফাইল বিড়াল করতে হয় বা একটি দীর্ঘ ডিরেক্টরি তালিকা করতে হয়।
সর্বাধিক সাধারণ ক্ষেত্রে এটি করার একটি আদেশ হয়ত এর মতো দেখতে পারে
iptables -I OUTPUT -p tcp --dport 22 -m length --length 1400:0xffff -j DROP
আমরা প্যাকেট দৈর্ঘ্যের চেকগুলি আইপিটি_সেন্টের সাথে একত্রিত করে এই কাজটি আরও ভাল করে তুলতে পারি, যাতে আপনি একটি নির্দিষ্ট সময়সীমার মধ্যে 1400 বাইটের বেশি সীমিত সংখ্যক প্যাকেটগুলি (5 সেকেন্ডে 8 টি প্যাকেট বলুন) মঞ্জুরি দিন - এতে 12k অবধি প্যাকেটগুলি পিছলে যেতে পারে মাধ্যমে সম্পাদনা করতে পারে তবে আপনাকে ফাইল সম্পাদনা করার জন্য প্রয়োজনীয় ইন্টারঅ্যাকটিভিটি প্রদান করতে পারে ইত্যাদি।
এটি দেখতে কিছুটা দেখতে লাগবে
iptables -I OUTPUT -p tcp --dport 22 -m length --length 1400:0xffff \
-m recent --name noscp --rdest --set
iptables -I OUTPUT -p tcp --dport 22 -m length --length 1400:0xffff \
-m recent --name noscp --rdest --update --seconds 5 --hitcount 8 \
-j REJECT --reject-with tcp-reset
উপরের নিয়মের উদাহরণগুলি কেবল স্ক্রিপ আপলোডগুলি থেকে রক্ষা করে scp myfile.data remote.host:~
। অতিরিক্ত যেমন scp কমান্ড ডাউনলোডসমূহ রক্ষা করার জন্য scp remote.host:~/myfile.data /local/path
, উপরের নিয়ম পুনরাবৃত্তি কিন্তু প্রতিস্থাপন --dport
সঙ্গে --sport
।
একটি ক্লুফুল হ্যাকার তার মেশিনে 1400 এর কম এমটিইউ সেট করে (বা জোর করে এমটিটিও বা অনুরূপ) সীমাবদ্ধতার আশেপাশে কাজ করতে পারে। এছাড়াও, আপনি যখন এটি নির্দিষ্ট ব্যবহারকারীদের মধ্যে সীমাবদ্ধ করতে পারবেন না, আপনি আইপি-র মাধ্যমে যথাযথ iptables লাইনগুলিকে সংশোধন করে সীমাবদ্ধ করতে পারবেন !!
চিয়ার্স, ডেভিড গো