iptables objectiu de mirall per al nucli de Linux 3/3
Després de la meva última actualització del nucli que va tractar de construir l'objectiu de mirall d'iptables publicada aquí . L'objectiu de mirall d'iptables pren el paquet enviat a la seva màquina i torna el mateix paquet a la màquina el paquet ve. Per tant, diguem que algú tracti d'escanejar la seva màquina o intenta un atac anava a buscar la seva pròpia màquina o fins i tot atacar a la seva pròpia màquina. Quan ho vaig provar amb la versió del nucli 3.3, no va construir més amb el nucli Linux. No obstant això, aquesta vegada només una petita modificació ha estat la seva entitat. Un altre arxiu de capçalera va haver de ser inclòs i un nom de funció ha canviat. Podeu descarregar la versió més recent de la versió del nucli 3.3 i nucli, probablement el futur aquí:
| MIRROR.3.3.0.tar.gz (44) | |
El mòdul del nucli ha estat provat amb la versió del nucli de linux-3.3-vServer-2.3.3.1. Per construir el mòdul, arrencar el nucli que voleu utilitzar el mòdul amb. Després descomprimeixi l'arxiu i executar l'script compile.sh per construir el mòdul. A continuació, executeu l'script install.sh per instal · lar el mòdul compilat a / lib / mòduls del nucli.
Ara vostè pot utilitzar l'objectiu de mirall en el lloc de l'objectiu REJECT o DROP a l'INPUT, FORWARD i prerouting cadenes, com aquesta en l'script de tallafocs:
$ Iptables-A INPUT-j MIRROR
Atenció: L'ús de la meta de mirall pot conduir a resultats estranys, en l'exemple, si voleu connectar-se a una màquina iptables protegida del blanc mirall, vostè pot acabar la connexió a la màquina local sense reconèixer-la. També es pot usar tant ample de banda. El pitjor dels casos es produeix si teniu dos màquines que utilitzen el mòdul. Aquestes màquines poden acabar jugant a tennis de taula. Així que ha estat advertit, utilitzeu amb precaució i sota el seu propi risc. Per obtenir més informació, consulteu: objectiu MIRROR .
Descàrregues de versions de kernel més vells es troben per sota. Observeu la versió 2.6.25 de numeració de les obres de grans fins 02/06/27. 2.6.28 també funciona amb 2.6.29 i 2.6.30 nuclis. La versió 2.6.13 del mòdul hauria de funcionar la versió del nucli 2.6.16.
es refereix a
Jürgen






![Validar la meva feed RSS [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)





































