iptables spejl mål for Linux-kernen 3.6
Efter mit sidste kerneopgraderingsprocessen Jeg forsøgte at bygge iptables spejlet målet offentliggjorde sidste gang her . Den iptables spejl Målet tager pakke sendt til din maskine og returnerer den samme pakke til maskinen pakken kom fra. Således, lad os sige nogen forsøger at scanne din maskine eller forsøger et angreb ville han scanne sin egen maskine eller endda angribe sin egen maskine. Da jeg prøvede det med kernel version 3,6, var det ikke bygge længere med den nuværende Linux-kernen. Denne gang nogle funktioner har fået fjernet fra kernen. Således måtte jeg opdatere ip_direct_send funktion. Du kan downloade den nyere overgang til kernel version 3,6 og sandsynligvis kommende kerner her:
| MIRROR.3.6.0.tar.gz (204) | |
Kerne modulet er blevet testet med kerneversion 3.7.0-vs2.3.5.1. At opbygge modulet starte kernen du ønsker at bruge modulet med. Bagefter udpakke arkivet og køre compile.sh script til at bygge modulet. Kør derefter install.sh scriptet til installation af kompileret modulet i / lib / modules mappe til din kerne.
Nu kan du bruge spejlet målet i stedet for afvise eller DROP mål på INPUT, FORWARD og PREROUTING kæder, som denne i din firewall script:
$ IPTABLES-A INPUT-j MIRROR
Pas: Brugen af spejlet målet kan lede til mærkelige resultater, eksempel hvis du ønsker at forbinde til en iptables beskyttet maskine som bruger spejlet målet, kan du ende med at forbinde til den lokale maskine uden at anerkende det. Det kan også bruger meget båndbredde. Det værste tilfælde opstår, hvis du har to maskiner ved hjælp af modulet. Disse maskiner kan ende med at spille ping pong. Så du er blevet advaret, bruge med forsigtighed og på egen risiko. For mere information se: MIRROR target .
Downloads for ældre kerneversioner findes nedenfor. Bemærk den version nummerering 2.6.25 værker for kerner op til 2.6.27. 2.6.28 virker også for 2.6.29 og 2.6.30 kerner. Den 2.6.13 version af modulet skal arbejde op til kerneversion 2.6.16.
hilsen
Jürgen






![Validere min RSS-feed [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)





































