Netfilter est un pare-feu à état. Il permet donc de garder l'état d'une connexion afin de n'accepter que celles qui sont liées à, par exemple, une connexion sortante.
Il est parfois difficile de tuer facilement une connexion existante sur un pare-feu en production, d'où l'idée de Wolfotrack, qui reprend la version GPL du jeu Wolfenstein 3D (NdM : FPS du siècle dernier) pour lier chaque personnage à une connexion de Netfilter. Ainsi, pour tuer une connexion il suffit simplement de tuer le personnage qui lui est associé.
Avec Netfilter, la table de suivi de connexion s'appelle le "connection tracking", et peut être facilement interrogée avec la commande conntrack -E. C'est ce qui est utilisé par des applications telles que pyctd. Les sources de Wolfenstein 3D étant disponibles et faciles à hacker, et hop, il devenait simple d'avoir un outil utilisant Netfilter enfin user-friendly !
Pourquoi Wolfenstein 3D et pas Doom me diriez-vous ? Tout simplement parce qu'avec des armes comme le BFG9000, cela s'avérait trop dangereux.
NdM : Dans la lignée de psdoom pour abattre vos processus et autres zombies (basé sur Doom) ou l3dgeworld l'outil réseau pour surveiller le trafic malicieux (basé sur Open Arena), nul doute que ces outils 3D vont permettre aux administrateurs système et réseau de se défouler.
Il est parfois difficile de tuer facilement une connexion existante sur un pare-feu en production, d'où l'idée de Wolfotrack, qui reprend la version GPL du jeu Wolfenstein 3D (NdM : FPS du siècle dernier) pour lier chaque personnage à une connexion de Netfilter. Ainsi, pour tuer une connexion il suffit simplement de tuer le personnage qui lui est associé.
Avec Netfilter, la table de suivi de connexion s'appelle le "connection tracking", et peut être facilement interrogée avec la commande conntrack -E. C'est ce qui est utilisé par des applications telles que pyctd. Les sources de Wolfenstein 3D étant disponibles et faciles à hacker, et hop, il devenait simple d'avoir un outil utilisant Netfilter enfin user-friendly !
Pourquoi Wolfenstein 3D et pas Doom me diriez-vous ? Tout simplement parce qu'avec des armes comme le BFG9000, cela s'avérait trop dangereux.
NdM : Dans la lignée de psdoom pour abattre vos processus et autres zombies (basé sur Doom) ou l3dgeworld l'outil réseau pour surveiller le trafic malicieux (basé sur Open Arena), nul doute que ces outils 3D vont permettre aux administrateurs système et réseau de se défouler.
Page de la libnetfilter_conntrack (138 hits)
Page du projet wolfotrack (794 hits)
Quelques explications techniques (154 hits)
Annonce de la release (56 hits)
> Lire la dépêche (14 commentaires, moyenne: 3,1).
Vous avez demandé le commentaire #926650.




BFG90000
Oh ouais, le Big Fucking Gun, que du bonheur :·D.
Boom !
[^]Re: BFG90000
Bon sang j'ai mis 15 ans à comprendre l'acronyme ! Merci beaucoup :D
[^]Re: BFG90000
il est pourtant indiqué sur http://en.wikipedia.org/wiki/BFG ;-)
[^]Re: BFG90000
http://en.wikipedia.org/wiki/BFG9000 , plus précisément !
[^]Re: BFG90000
Ouais, je n'avais pas pensé à aller voir wikipedia il y a 15 ans :P
Ah mince, personne n'avait internet et wikipedia n'existait pas ...
[^]Re: BFG90000
euh.. si si, internet existait en 1993, et de nombreuses universités y étaient connectées (avec RENATER en france, ouvert un an plus tôt)... Même le web existait, c'est dire.. bon ok, on en était au tout début pour le web, avec la sortie du premier navigateur à grand succés : Mosaic. Quelques mois aprés je découvrais moi-même internet à l'IUT, et le web avec Mosaic :-)
[^]Re: BFG90000
Derien :·D. C'est un plaisir.
C'est assez connu, comme acronyme. Par exemple, quand il a été renommé d'abord en "Big Freaking Gun" pour les nouvelles, puis en "Bio Force Gun" pour le film, ce qui a été vécu comme une traîtrise (à raison :·D) et a fait grand bruit !