iptables speil mål for linux-kjernen 3.3
Etter min siste oppgradering av kjernen prøvde jeg å bygge iptables speilet målet publisert her . Den iptables speilet målet tar pakken sendt til maskinen din og returnerer samme pakke til maskinen pakken kom fra. Dermed la oss si noen prøver å skanne maskinen eller prøver et angrep han ville søke sin egen maskin eller angripe sin egen maskin. Da jeg prøvde det med kernel versjon 3.3, det gjorde ikke bygge lenger med dagens Linux-kjernen. Men denne gangen bare en liten endring har vært neccesary. En annen header filen måtte bli inkludert og en funksjon navn er endret. Du kan laste ned nyere versjon for kernel versjon 3.3 og sannsynligvis fremtidige kjerner her:
| MIRROR.3.3.0.tar.gz (45) | |
Kjernen modulen har blitt testet med kernel versjon linux-3.3-vserver-2.3.3.1. Å bygge modulen, starte kjernen du vil bruke modulen. Etterpå pakke ut filene og kjør compile.sh script for å bygge modulen. Deretter kjører install.sh script for å installere den kompilerte modulen inn i / lib / modules katalog for kjernen.
Nå kan du bruke speilet målet i stedet for avvise eller DROP mål i INPUT, FORWARD og PREROUTING kjeder, som dette i brannmuren skriptet:
Kr iptables-A INPUT-j Speil
Beware: Bruken av speilet målet kan føre til merkelige resultater, i eksempel hvis du vil koble til en iptables beskyttet maskin som bruker speilet målet, kan du ende opp å koble til den lokale maskinen uten å gjenkjenne den. Det kan også bruke mye båndbredde. Det verste fall oppstår hvis du har to maskiner ved hjelp av modulen. Disse maskinene kan ende opp med å spille ping pong. Så du har blitt advart, bruke med forsiktighet og på eget ansvar. For mer informasjon se: MIRROR mål .
Nedlastinger for eldre kernel-versjoner er under. Legg merke til den versjonen nummereringen 2.6.25 verk for kjerner opp til 2.6.27. 2.6.28 fungerer også for 2.6.29 og 2.6.30 kjerner. Den 2.6.13-versjonen av modulen skal jobbe opp til kernel versjon 2.6.16.
hilsen
Jürgen






![Validere min RSS feed [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)





































