iptables的镜标靶
前一段时间,我想使我的iptables防火墙有点活跃。 在我的搜索,我发现iptables的镜像目标,把数据包发送到你的机器,并返回相同的数据包,机包来自。 因此,让我们说,有人试图以扫描您的计算机,或试图攻击他会扫描自己的机器,甚至攻击自己的机器。 可悲的一面镜子目标已下跌约2.5版本的Linux某处的安全关切。 某处在网上,我发现2.5内核版本的来源,使他们与一些2.6。
我想现在与社区共享。 所以,你可以下载上www.mygnu.de修改模块的源。 要建立模块,引导您要使用的模块与内核版本,解压缩归档文件。 之后运行compile.sh的脚本和install.sh脚本。
and PREROUTING chains, like this in your firewall script:现在你可以使用镜像的目标,拒绝或删除目标的地方中的INPUT,FORWARD和这样的PREROUTING链,在你的防火墙脚本:
iptables的一个输入-J镜
注意:使用镜子的目标可能有奇怪的结果,也就是说,如果你想连接到保护机器的iptables,你可能会不承认它连接到本地计算机。 它也可以使用多少带宽。 最坏的情况:如果你有两台机器,使用此模块,他们可能会打乒乓球。 所以,你已经被警告,请谨慎使用您自己的风险。 欲了解更多信息,请参见: 镜像的目标 。
下面是最新的内核版本的下载。 请注意版本编号到2.6.27的内核为2.6.25工程。 2.6.28也为2.6.29,并可能为将来的内核。 如果你需要一个较旧的内核的版本,发表评论。 然后,我可以看一下,如果我有你需要的内核版本存档模块版本。
| MIRROR.2.6.24.tar.gz(1007) MIRROR.2.6.25.tar.gz(942) MIRROR.2.6.28.tar.gz(956) MIRROR.2.6.13.tar.gz(651) | |
插件:2.6.30内核的2.6.28版本也。
这些版本不使用2.6.31内核。 参见iptables的内核版本2.6.31镜像的目标或较新的 iptables的内核版本2.6.35的镜子目标 。
问候
于尔根





![验证我的RSS提要 [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)



































2009年4月18日下午10:48
我已经已经看到somethere,...
4月19日,2009上午12:25
当然,你做了......我从来没有声称它是我的工作。 正如我在写后,镜子的目标是老年人的iptables版本的一部分。 我只是做它的工作与新的内核。
2009年5月4日,7:35下午
任何更新来了吗?
2009年5月5日,8:25上午
你需要什么样的更新? 镜像目标的最后为人所知的工作的内核是2.6.29。 2.6.30可以工作,我没有尝试,从2.6.30开始,不发布,但有很好的机会...
2009年5月5日下午05:18
HM。 信息
2009年5月20日下午08:55
您好mithrandir,
您的修改可以修改端口呢? 我需要beyound源到目的地的IP地址的变化改变了源和目标端口,比IP地址的UDP / TCP端口做相同的。
谢谢
雷纳托
2009年5月21日,2:21上午
喂雷纳托
这应该是可能的。 我认为实现这一目标,一个有,延长ip_rewrite功能。 目前,它仅交流源和目标地址。 现在,你不能只编辑网络层,而且还改变端口数据包的传输层。 你必须修改TCP报头中的TCP包和UDP数据包的UDP头(SKB->恩)(SKB-> TH)。 两者有一个属性源和属性的目的。 这是源和目标端口。
你可以试试这个:
----------
#包括<linux/tcp.h>
#包括<linux/udp.h>
...
U32运动;
(TH =空){
运动= SKB-> TH->源;
SKB-> TH->源= SKB-> TH->目的;
SKB-> TH-> dest的运动;
}
(呵!=空){
运动= SKB-> UH->源;
SKB-> UH->源= SKB->呃 - >目的;
SKB-> UH-> dest的运动;
}
----------
我没有测试此代码,因此它可能导致系统崩溃,甚至不能编译,但它应该工作不知这样。 你需要这个修改? 我无法想象它的任何使用情况下,因为在端口上,我们发送的数据包,没有进程应期待的包。 在这种情况下,它只会被丢弃。
问候
mithrandir
2009年10月5日,12:16上午
[...]这里我发表的iptables的镜像目标不起作用了2.6.31内核。 新版本将很快在[...]
2009年10月9日,12:56下午
这里我发表的镜[...] iptables的目标不起作用了与内核版本2.6.31。 您可以下载新的版本为2.6.31,[...]
2010年6月12日,12:28
水湿编译在2.6.32.22 Ubuntu的服务器。
2010年6月12日下午01:39
哪个版本的镜像目标你尝试和你的错误是什么?
2010年12月3日下午05:06
你有一个内核2.6.9-89.0.29副本吗?
2010年12月3日,7:03 PM
[...] iptables的镜子的目标,我发表在这里和这里不起作用了与内核版本2.6.35。 您也可以下载新的版本[...]
2010年12月3日下午07:06
您好达里尔
我能找到我的硬盘上最古老的是2.6.13。 我把它添加到下载。 只是尝试一下。 也许这也为2.6.9。
干杯
于尔根