iptables MIRROR mục tiêu

Một trong khi trước đây, tôi muốn làm cho bức tường lửa iptables của tôi một chút hoạt động. Trong quá trình tìm kiếm của tôi, tôi tìm thấy mục tiêu nhân bản iptables, mất gói tin gửi đến máy tính của bạn và trả về gói tin đó vào máy các gói tin đến từ. Vì vậy, chúng ta hãy nói rằng ai đó cố gắng để quét máy tính của bạn hoặc cố gắng một cuộc tấn công, ông sẽ quét máy tính của riêng mình hoặc thậm chí tấn công máy tính của riêng mình. Đáng buồn thay, mục tiêu nhân bản đã được giảm xuống một nơi nào đó trên Linux phiên bản 2.5 cho mối quan tâm an ninh. Một nơi nào đó trong các trang web, tôi tìm thấy nguồn cho một phiên bản hạt nhân 2.5 và làm cho họ làm việc với một số 2,6.

Tôi muốn chia sẻ điều này với cộng đồng. Vì vậy, bạn có thể tải về các mô-đun sửa đổi nguồn www.mygnu.de. Để xây dựng các mô-đun, khởi động phiên bản hạt nhân mà bạn muốn sử dụng các mô-đun, và giải nén các kho lưu trữ. Sau đó chạy kịch bản compile.sh và kịch bản install.sh.

and PREROUTING chains, like this in your firewall script: Bây giờ bạn có thể sử dụng các mục tiêu nhân bản ở vị trí của mục tiêu từ chối hoặc thả đầu vào, FORWARDPREROUTING chuỗi, như thế này trong kịch bản tường lửa của bạn:

$ Iptables-A INPUT-j MIRROR

Ghi chú: Việc sử dụng các mục tiêu nhân bản có thể có kết quả lạ, nghĩa là nếu bạn muốn kết nối với iptables bảo vệ máy tính, bạn có thể sẽ kết nối với máy tính địa phương mà không nhận ra nó. Nó cũng có thể sử dụng nhiều băng thông. Trường hợp xấu nhất: nếu bạn có hai máy tính bằng cách sử dụng mô-đun này, họ có thể chơi pingpong. Vì vậy, bạn đã được cảnh báo, sử dụng cẩn thận và nguy cơ của riêng bạn. Để biết thêm thông tin xem: MIRROR mục tiêu .

Tải về cho các phiên bản hạt nhân gần đây nhất là dưới đây. Chú ý phiên bản số 2.6.25 công trình hạt nhân để 2.6.27. 2.6.28 cũng làm việc cho 2.6.29 và có thể cho hạt nhân trong tương lai. Nếu bạn cần một phiên bản cho một hạt nhân lớn tuổi, để lại một bình luận. Sau đó, tôi có thể xem xét nếu tôi có một phiên bản mô-đun lưu trữ các phiên bản hạt nhân mà bạn cần.

MIRROR.2.6.24.tar.gz (1046)
MIRROR.2.6.25.tar.gz (978)
MIRROR.2.6.28.tar.gz (992)
MIRROR.2.6.13.tar.gz (682)
gplv3 127x51 iptables MIRROR target

Addon: phiên bản 2.6.28 cũng làm việc cho 2.6.30 hạt nhân.

Những phiên bản này không làm việc với 2.6.31 hạt nhân. Xem gương iptables mục tiêu cho phiên bản 2.6.31 hạt nhân hoặc gương iptables mục tiêu cho phiên bản 2.6.35 hạt nhân cho những người mới hơn.

liên quan

Jürgen

 iptables MIRROR target
1 Star2 Stars3 Stars4 Stars5 Stars (Tuy nhiên, Không có đánh giá)
Loading ... Loading ...
2009/04/17

mygnu thông tin

blog của cuộn

trang web thông tin

Trans lator

English flagItalian flagKorean flagChinese (Simplified) flagChinese (Traditional) flagPortuguese flagGerman flagFrench flag
Spanish flagJapanese flagArabic flagRussian flagGreek flagDutch flagBulgarian flagCzech flag
Croatian flagDanish flagFinnish flagHindi flagPolish flagRomanian flagSwedish flagNorwegian flag
Catalan flagFilipino flagHebrew flagIndonesian flagLatvian flagLithuanian flagSerbian flagSlovak flag
Slovenian flagUkrainian flagVietnamese flag