iptables-στόχο καθρέφτη για τον πυρήνα Linux 3.6
Μετά την τελευταία αναβάθμιση του πυρήνα μου, προσπάθησα να χτίσει το στόχο καθρέφτη iptables δημοσίευσε την τελευταία φορά εδώ . Ο στόχος καθρέφτη iptables παίρνει το πακέτο που αποστέλλεται στον υπολογιστή σας και να επιστρέφει το ίδιο πακέτο με το μηχάνημα το πακέτο προήλθε από. Έτσι, ας πούμε ότι κάποιος προσπαθεί να ανιχνεύσει το μηχάνημά σας, ή να προσπαθεί μια επίθεση που θα σαρώσει τη δική του μηχανή ή ακόμα επιτεθεί δική του μηχανή. Όταν το δοκίμασα με την έκδοση του πυρήνα 3.6, δεν χτίσει πια με το τρέχον πυρήνα του Linux. Αυτή τη φορά ορισμένες λειτουργίες έχουμε απομακρυνθεί από τον πυρήνα. Έτσι, έπρεπε να ενημερώσετε το ip_direct_send λειτουργία. Μπορείτε να κατεβάσετε τη νεότερη έκδοση για την έκδοση του πυρήνα 3.6 και ίσως μελλοντικά πυρήνες εδώ:
| MIRROR.3.6.0.tar.gz (177) | |
Το module του πυρήνα έχει δοκιμαστεί με την έκδοση του πυρήνα 3.7.0-vs2.3.5.1. Για να οικοδομήσουμε την ενότητα, την εκκίνηση του πυρήνα που θέλετε να χρησιμοποιήσετε τη μονάδα με. Στη συνέχεια αποσυμπιέστε το αρχείο και εκτελέστε το compile.sh σενάριο για την κατασκευή της μονάδας. Στη συνέχεια, εκτελέστε το install.sh script για την εγκατάσταση της μονάδας καταρτίζονται στο / lib / modules κατάλογο για τον πυρήνα σας.
Τώρα μπορείτε να χρησιμοποιήσετε το στόχο καθρέφτη στη θέση του στόχου απορρίπτουν ή DROP στην είσοδο, FORWARD και PREROUTING αλυσίδες, όπως αυτό το script του firewall σας:
$ Iptables-A INPUT-j MIRROR
Προσοχή: Η χρήση του στόχου καθρέφτη μπορεί να οδηγήσει σε περίεργα αποτελέσματα, στο παραπάνω παράδειγμα, αν θέλετε να συνδεθείτε σε ένα iptables προστατεύονται μηχανή που χρησιμοποιεί το στόχο καθρέφτη, μπορείτε να καταλήξετε τη σύνδεση με το τοπικό μηχάνημα χωρίς να αναγνωρίζει αυτό. Επίσης, μπορούν να χρησιμοποιούν πολύ εύρος ζώνης. Η χειρότερη περίπτωση συμβαίνει εάν έχετε δύο μηχανήματα που χρησιμοποιούν τη μονάδα. Τα μηχανήματα αυτά μπορεί να καταλήξουν να παίζουν πινγκ-πονγκ. Έτσι θα έχουν προειδοποιήσει, να χρησιμοποιούνται με προσοχή και με δική σας ευθύνη. Για περισσότερες πληροφορίες δείτε: στόχος MIRROR .
Λήψεις για τις παλαιότερες εκδόσεις του πυρήνα είναι κάτω. Ανακοίνωση για την έκδοση 2.6.25 αρίθμηση έργα για πυρήνες έως 2.6.27. 06.02.28 εργάζεται επίσης για 2.6.29 και 2.6.30 πυρήνες. Το 2.6.13 έκδοση της μονάδας θα πρέπει να εργαστεί μέχρι την έκδοση του πυρήνα 2.6.16.
αφορά
Jürgen






![Επικύρωση μου RSS feed [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)





































