iptables objectiu mirall per al nucli de Linux 3.6
Després de la meva última actualització del nucli Vaig tractar de construir el destí del mirall iptables publicat l'última vegada aquí . L'objectiu del mirall iptables pren el paquet enviat a la seva màquina i retorna el mateix paquet a la màquina el paquet ve. Per tant, diguem que algú tracti d'escanejar la seva màquina o intenta un atac anava a analitzar la seva pròpia màquina, o fins i tot atacar a la seva pròpia màquina. Quan ho vaig provar amb la versió del nucli 3.6, no construir més amb el nucli linux actual. Aquesta vegada algunes funcions tenen eliminat del nucli. Així que vaig haver actualitzar la funció ip_direct_send. Podeu descarregar la versió més recent de la versió del nucli 3.6 i probablement futurs nuclis aquí:
| MIRROR.3.6.0.tar.gz (178) | |
El mòdul del nucli ha estat provat amb la versió del nucli 3.7.0-vs2.3.5.1. Per construir el mòdul, iniciï el nucli que voleu utilitzar el mòdul amb. Després descomprimir l'arxiu i executar l'script compile.sh per construir el mòdul. A continuació, executeu l'script install.sh per instal · lar el mòdul compilat al directori / lib / modules per a la seva nucli.
Ara vostè pot utilitzar el blanc mirall en lloc de l'objectiu REJECT o DROP a l'INPUT, FORWARD i PREROUTING cadenes, com aquesta en el seu script de tallafocs:
$ Iptables-A MIRALL D'ENTRADA-j
Compte: L'ús del blanc mirall pot portar resultats estranys, en l'exemple, si voleu connectar a una màquina protegida del blanc mirall iptables, que pot acabar la connexió a la màquina local sense reconèixer-la. També podeu utilitzar tant ample de banda. El pitjor dels casos es produeix si té dues màquines que utilitzen el mòdul. Aquestes màquines poden acabar jugant a tennis de taula. Així que ha estat advertit, utilitzeu amb precaució i sota el seu propi risc. Per obtenir més informació, consulteu: objectiu MIRROR .
Descàrregues de versions anteriors del nucli es troben per sota. Observeu la versió 2.6.25 de numeració obres per a nuclis fins 2.6.27. 2.6.28 també funciona per als nuclis 2.6.29 i 2.6.30. La versió 2.6.13 del mòdul ha de treballar fins a la versió del nucli 2.6.16.
respecte
Jürgen






![Validar la meva feed RSS [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)





































