Cel lustro iptables dla jądrze Linuxa 3.3
Po mojej ostatniej aktualizacji jądra Starałem się zbudować lustro iptables cel opublikowany tutaj . Lustro iptables cel ma pakiet wysyłany do komputera i zwraca ten sam pakiet do komputera pakiet pochodzi. Tak więc, powiedzmy, że ktoś próbuje przeskanować komputer albo stara atak mógłby przeskanować swój komputer lub nawet atakować swoją maszynę. Kiedy próbowałem ją z wersją jądra 3.3, nie budować już z obecnego kernela. Tym razem jednak tylko drobna modyfikacja była neccesary. Kolejny plik nagłówkowy musiał być włączone, a nazwa funkcji uległa zmianie. Możesz pobrać nowszą dopuszczenie do wersji jądra 3.3 i prawdopodobnie przyszłych jąder tutaj:
| MIRROR.3.3.0.tar.gz (44) | |
Moduł jądra został przetestowany z wersją jądra linux-3.3-vserver-2.3.3.1. Do budowy modułu załadowanie jądra chcesz użyć modułu z. Następnie rozpakować archiwum i uruchomić compile.sh skrypt umożliwiający zbudowanie modułu. Następnie uruchom install.sh skrypt do instalacji skompilowanego modułu w / lib / modułów dla jądra.
Teraz możesz używać cel lustro w miejscu docelowym odrzucenia lub DROP w INPUT, FORWARD i PREROUTING łańcuchy, jak to w skrypcie firewalla:
$ IPTABLES-A INPUT-j MIRROR
Uwaga: użycie tarczy lustra może prowadzić do dziwnych wyników, np. jeśli chcesz połączyć się z iptables chronione maszyn, które wykorzystuje cel lustro, może skończyć się podłączenia do lokalnej maszynie bez uznając go. To również może korzystać wiele pasmo. Najgorszy przypadek występuje wtedy, gdy masz dwie maszyny za pomocą modułu. Maszyny te mogą skończyć się grając w ping ponga. Więc zostałeś ostrzeżony, używać z rozwagą i na własną odpowiedzialność. Więcej informacji na stronie: cel MIRROR .
Pliki do pobrania dla starszych wersji jądra znajdują się poniżej. Zwróć uwagę na wersję numeracji 2.6.25 prace dla jądra do 2.6.27. 2.6.28 działa również dla 2.6.29 i 2.6.30 jądra. 2.6.13 wersja modułu powinno działać do wersji jądra 2.6.16.
chodzi
Jürgen





![Weryfikuj moją RSS [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)





































