iptables cible de miroir pour le noyau Linux 3.6
Après ma dernière mise à niveau du noyau j'ai essayé de construire la cible de miroir iptables publié pour la dernière fois ici . L'objectif de miroir iptables prend le paquet envoyé à votre machine et renvoie le même paquet à la machine, le paquet est venu. Ainsi, disons que quelqu'un essaie de scanner votre machine ou tente une attaque, il pourrait balayer sa propre machine ou même attaquer sa propre machine. Quand je l'ai essayé avec la version du noyau 3.6, il n'a pas plus construit avec le noyau Linux actuel. Cette fois, certaines fonctions ont obtenu retiré du noyau. Ainsi, je devais mettre à jour la fonction ip_direct_send. Vous pouvez télécharger la version plus récente de la version du noyau 3.6 et noyaux probablement venir ici:
| MIRROR.3.6.0.tar.gz (178) | |
Le module du noyau a été testé avec la version du noyau 3.7.0-vs2.3.5.1. Pour construire le module, démarrer le noyau que vous souhaitez utiliser avec le module. Ensuite, décompressez l'archive et exécutez le script compile.sh pour construire le module. Ensuite, exécutez le script install.sh pour installer le module compilé dans le répertoire / lib / modules pour votre noyau.
Maintenant, vous pouvez utiliser la cible de miroir à la place de la cible REJECT ou DROP dans le INPUT, FORWARD et PREROUTING chaînes, comme celui-ci dans votre script de pare-feu:
$ Iptables-A INPUT-j MIROIR
Attention: L'utilisation de l'objectif de miroir peut conduire à des résultats étranges, en exemple, si vous souhaitez vous connecter à une machine protégée qui utilise la cible de miroir iptables, vous pouvez finir par se connecter à la machine locale sans le reconnaître. Il peut aussi utiliser beaucoup de bande passante. Le pire des cas se produit si vous avez deux machines utilisant le module. Ces machines peuvent finir par jouer au ping-pong. Donc, vous avez été avertis, à utiliser avec prudence et à vos propres risques. Pour plus d'informations, voir: cible MIRROR .
Téléchargements pour les anciennes versions du noyau sont ci-dessous. Notez la numérotation des versions 2.6.25 œuvres pour les noyaux jusqu'à 2.6.27. 2.6.28 fonctionne aussi pour 2.6.29 et 2.6.30 noyaux. La version 2.6.13 du module devrait fonctionner jusqu'à la version du noyau 2.6.16.
ce qui concerne
Jürgen






![Valider mon flux RSS [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)





































