en fait c'est simple, je voudrais faire une application perso pour
filtrer les emails, que je vais intercaler entre mon client et le serveur
solution qui marche :
- mon filtre ecoute sur le port 8119, et est pret à se connecter au port
119 sur le bon serveur
- mon client se connecte sur localhost:8119
l'ideal :
- mon filtre attrape au vol tout ce qui veut se connecter sur le port
119 d'un serveur quelconque, et va se connecter au port 119 du meme
serveur
- pas besoin de changer la config de mon client :-)
est ce que c'est techniquement possible ?
--
si je dors : wakeonlan -i tDeContes.hd.free.fr 00:03:93:AF:45:AE
(seulement dans le 1/4 h où mon ordi est mis en veille,
donc je vous invite à réclamer à free : l'acces à arp -s,
ou la possibilité de rediriger le NAT sur l'adresse de broadcast :-) )
"don't put your PC out of the window, put windows out of your PC"
"petit Free qui devient grand, gêne les requins blancs"
ipfw il faut le faire sous root c'est evident, sinon n'importe quel prgm pourrait detourner n'importe quel flux, mais le prgm qui va écouter, une fois le ipfw configuré, il n'a pas besoin d'etre root ?
Si, pour ouvrir la socket de type raw. Après, il peut s'en débarasser.
À part ça, l'effort risque d'être dispropotionné à l'effet voulu.
Un proxy filtrant peut faire le job (mais sans la transparence) sans voir besoin de recoder une pile TCP.
Thomas <fantome.forums.tDeContes@free.fr> écrit:
ipfw il faut le faire sous root c'est evident, sinon n'importe quel prgm
pourrait detourner n'importe quel flux,
mais le prgm qui va écouter, une fois le ipfw configuré, il n'a pas
besoin d'etre root ?
Si, pour ouvrir la socket de type raw. Après, il peut s'en débarasser.
À part ça, l'effort risque d'être dispropotionné à l'effet voulu.
Un proxy filtrant peut faire le job (mais sans la transparence) sans
voir besoin de recoder une pile TCP.
ipfw il faut le faire sous root c'est evident, sinon n'importe quel prgm pourrait detourner n'importe quel flux, mais le prgm qui va écouter, une fois le ipfw configuré, il n'a pas besoin d'etre root ?
Si, pour ouvrir la socket de type raw. Après, il peut s'en débarasser.
À part ça, l'effort risque d'être dispropotionné à l'effet voulu.
Un proxy filtrant peut faire le job (mais sans la transparence) sans voir besoin de recoder une pile TCP.