iptables PEILI kohde

Mutta sitten halusin tehdä oman iptables palomuuri hieman aktiivinen. Aikana hauissa löysin iptables peili tavoite, joka vie paketti lähetetään koneesi ja palauttaa saman paketin koneeseen paketti tuli. Näin sanotaan joku yrittää skannata konetta tai yrittää hyökkäystä hän tarkistaa oman koneen tai jopa hyökätä omaa konetta. Valitettavasti peili tavoite on pudonnut jonnekin noin linux versio 2.5 ja huolta turvallisuudesta. Jossain web löysin lähteitä 2,5 ytimen versio ja teki heistä toimi noin 2,6.

Haluan jakaa tämän yhteisön nyt. Joten voit ladata muuttaa moduulien lähteisiin www.mygnu.de. Kehittää moduuli, käynnistää ytimen versiota haluat käyttää moduulia, ja purkaa arkiston. Tämän jälkeen suorita compile.sh käsikirjoituksen ja install.sh käsikirjoituksen.

and PREROUTING chains, like this in your firewall script: Nyt voit käyttää peiliä tavoitteen sijasta hylätä tai pudota tavoitteen INPUT, FORWARD ja PREROUTING ketjut, kuten tämä palomuurin kirjoitus:

$ Iptables-A INPUT-j MIRROR

Varo: käyttö peilin tavoite voi olla outoja tuloksia, eli jos haluat muodostaa yhteyden iptables suojattu kone, saatat päätyä yhteyden paikallisen koneen tunnustamatta sitä. Lisäksi voidaan käyttää paljon kaistanleveydellä. Pahin tapaus: Jos sinulla on kaksi konetta käyttävät tätä moduulia ne voivat päätyä pelaa pingpong. Joten teitä on varoitettu, käyttää varoen ja omalla vastuulla. Lisätietoja: MIRROR tavoite .

Ladattavat viimeisimmän kernel versioita ovat alla. Huomaa version numeroinnin 2.6.25 teokset ytimien jopa 2.6.27. 2.6.28 toimii myös 2.6.29 ja luultavasti tulevaisuudessa ytimille. Jos tarvitset version vanhempi kernel, jätä kommentti. Sitten voi katsoa, ​​jos minulla moduulin versio arkistoidaan ytimen version tarvitset.

MIRROR.2.6.24.tar.gz (1006)
MIRROR.2.6.25.tar.gz (941)
MIRROR.2.6.28.tar.gz (955)
MIRROR.2.6.13.tar.gz (650)
gplv3 127x51 iptables MIRROR target

Addon: 2.6.28-versio toimii myös 2.6.30 ytimille.

Nämä versiot eivät toimi 2.6.31 ytimiä. Katso iptables peili tavoite ytimen version 2.6.31 tai iptables peili tavoite ytimen version 2.6.35 ja uudempien kanssa.

muuttamisesta

Jürgen

 iptables MIRROR target
1 Star2 Stars3 Stars4 Stars5 Stars (Ei vielä arvosteluja)
Loading ... Loading ...

sivusto info

Trans laskinta

English flagItalian flagKorean flagChinese (Simplified) flagChinese (Traditional) flagPortuguese flagGerman flagFrench flag
Spanish flagJapanese flagArabic flagRussian flagGreek flagDutch flagBulgarian flagCzech flag
Croatian flagDanish flagFinnish flagHindi flagPolish flagRomanian flagSwedish flagNorwegian flag
Catalan flagFilipino flagHebrew flagIndonesian flagLatvian flagLithuanian flagSerbian flagSlovak flag
Slovenian flagUkrainian flagVietnamese flag