iptables MIRROR cíl

Před časem jsem chtěl, aby můj iptables firewall trochu aktivní. Během svého pátrání jsem našel iptables zrcadlový cíl, který bere paket odeslán do vašeho počítače a vrátí stejný paket na stroji paket přišel. Tak řekněme, že se někdo pokusí prohledat váš počítač nebo se snaží útok by naskenovat vlastní stroj nebo dokonce zaútočit na svůj vlastní stroj. Bohužel zrcadlo cíl spadl někde kolem verze 2.5 pro Linux obavy o bezpečnost. Někde na webu jsem našel zdroje pro 2,5 verzi jádra a nutil je pracovat s nějakým 2.6.

Chci se podělit s komunitou nyní. Takže si můžete stáhnout upravené moduly zdroje na www.mygnu.de. Chcete-li vytvořit modul, spusťte verzi jádra, kterou chcete použít modul s, a rozbalte archiv. Poté spusťte compile.sh skriptu a skript install.sh.

and PREROUTING chains, like this in your firewall script: Nyní můžete použít zrcadlo cíl místo odmítnout nebo odstranit cíl v INPUT, FORWARD a PREROUTING řetězců, jako je ten váš firewall skriptu:

Kč iptables-A INPUT-j MIRROR

Pozor: Použití zrcadla cíle mohou mít podivné výsledky, tj. pokud se chcete připojit k iptables chráněných stroj, můžete skončit připojení na lokální počítač, aniž by uznal to. To také může používat mnoho šířku pásma. Nejhorší případ: pokud máte dva stroje pomocí tohoto modulu mohou skončit hrát pingpong. Takže jste byli varováni, použijte s opatrností a na vlastní nebezpečí. Více informací naleznete na: MIRROR cíl .

Soubory ke stažení pro nejnovější jádra verze jsou uvedeny níže. Všimněte si, že číslování verzí 2.6.25 funguje na jádrech do 2.6.27. 2.6.28 funguje i pro 2.6.29 a pravděpodobně i pro budoucí jader. Pokud potřebujete verzi pro starší jádra, zanechat komentář. Pak jsem se podívat, jestli mám verzi modulu archivované na verzi jádra, kterou potřebujete.

MIRROR.2.6.24.tar.gz (1045)
MIRROR.2.6.25.tar.gz (977)
MIRROR.2.6.28.tar.gz (991)
MIRROR.2.6.13.tar.gz (680)
gplv3 127x51 iptables MIRROR target

Addon: 2.6.28 Verze funguje i pro 2.6.30 jádra.

Tyto verze nefungují s jádry 2.6.31. Viz iptables zrcadlo cíl pro verzi jádra 2.6.31 nebo iptables zrcadlem cíl pro verzi jádra 2.6.35 na těch novějších.

jde o

Jürgen

 iptables MIRROR target
1 Star2 Stars3 Stars4 Stars5 Stars (Nehodnoceno)
Loading ... Loading ...

Informace o webu

Trans lator

English flagItalian flagKorean flagChinese (Simplified) flagChinese (Traditional) flagPortuguese flagGerman flagFrench flag
Spanish flagJapanese flagArabic flagRussian flagGreek flagDutch flagBulgarian flagCzech flag
Croatian flagDanish flagFinnish flagHindi flagPolish flagRomanian flagSwedish flagNorwegian flag
Catalan flagFilipino flagHebrew flagIndonesian flagLatvian flagLithuanian flagSerbian flagSlovak flag
Slovenian flagUkrainian flagVietnamese flag