iptables peili tavoite Linux-ytimen 3.6
Sen jälkeen, kun minun viimeinen ytimen päivitystä I yrittänyt rakentaa iptables peili kohde-julkaistu viimeisen kerran täällä . Iptables peili Tavoitteessa paketti lähetetään laitteeseen ja palauttaa saman paketin kone paketti tuli. Näin sanotaan joku yrittää skannata koneen tai yrittää hyökkäys hän skannata oman koneen tai jopa hyökätä oman koneen. Kun yritin sitä ytimen versio 3.6, se ei rakentaa enää nykyisen Linux-ytimen. Tällä kertaa jotkut toiminnot ovat saaneet poistettu ytimen. Niinpä jouduin päivittämään ip_direct_send toiminto. Voit ladata uudempi luovutus ytimen versio 3.6 ja luultavasti tulevaisuudessa ytimet tässä:
| MIRROR.3.6.0.tar.gz (182) | |
Ydinmoduulin on testattu ytimen versio 3.7.0-vs2.3.5.1. Rakentaa moduuli, ytimen käynnistyksessä haluat käyttää moduuli. Jälkeenpäin purkaa arkisto ja ajaa compile.sh skripti rakentaa moduuli. Suorita install.sh käsikirjoituksen asentaa koottu moduuli / lib / modules hakemistoon ytimen.
Nyt voit käyttää peilin tavoitteen sijasta hylätä tai DROP tavoite INPUT, ETEEN ja PREROUTING ketjut, kuten tämä palomuurin käsikirjoituksen:
$ Iptables-INPUT-j MIRROR
Varo: käyttö peili tavoite voi johtaa outoja tuloksia, ja jos esimerkiksi haluat liittää iptables suojattu kone, joka käyttää peili tavoite, saatat päätyä yhteyden paikalliseen koneeseen kirjaamatta niitä. Se voi myös käyttää paljon kaistaa. Pahimmassa tapauksessa käy, jos sinulla on kaksi konetta käyttäen moduulia. Nämä koneet voivat päätyä pelaa pingistä. Joten teitä on varoitettu, käytä harkiten ja omalla vastuullasi. Lisätietoja: MIRROR tavoite .
Lataukset vanhemmille ytimen versiot ovat alla. Huomaa version numerointi 2.6.25 toimii ytimien jopa 2.6.27. 2.6.28 toimii myös 2.6.29 ja 2.6.30 ytimet. 2.6.13 versio moduulin pitäisi toimia jopa ytimen version 2.6.16.
terveisin
Jürgen






![Varmennetaan RSS-syöte [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)





































