iptables obiettivo specchio per linux kernel 3.6
Dopo il mio ultimo aggiornamento del kernel ho provato a costruire il iptables bersaglio specchio pubblicata l'ultima volta qui . Il iptables obiettivo specchio prende il pacchetto inviato alla vostra macchina e restituisce lo stesso pacchetto alla macchina il pacchetto proviene. Quindi, diciamo che qualcuno tenta di eseguire la scansione del computer o tenta un attacco che avrebbe analizzare la propria macchina o anche attaccare la propria macchina. Quando ho provato con la versione del kernel 3.6, ma non ha costruito più con il kernel Linux. Questa volta alcune funzioni hanno ottenuto rimosso dal kernel. Così ho dovuto aggiornare la funzione ip_direct_send. È possibile scaricare la versione più recente della versione del kernel 3.6 e kernel probabilmente futuro qui:
| MIRROR.3.6.0.tar.gz (181) | |
Il modulo del kernel è stato testato con la versione del kernel 3.7.0-vs2.3.5.1. Per compilare il modulo, avviare il kernel che si desidera utilizzare con il modulo. Successivamente decomprimere l'archivio e lanciare lo script compile.sh per compilare il modulo. Quindi eseguire lo script install.sh per l'installazione del modulo compilato in / lib / moduli per il kernel.
Ora è possibile utilizzare il target specchio al posto del target REJECT o caduta dei INPUT, FORWARD e PREROUTING catene, come questa nel vostro script di firewall:
$ Iptables-A INPUT-j MIRROR
Attenzione: L'uso del target specchio può portare a risultati strani, in esempio, se si desidera effettuare la connessione a una macchina protetta che utilizza il bersaglio specchio iptables, si può finire per il collegamento al computer locale senza riconoscerlo. Si può anche usare molta banda. Il caso peggiore si verifica se si dispone di due macchine che utilizzano il modulo. Queste macchine possono finire per giocare a ping pong. Quindi siete stati avvertiti, usare con cautela ea proprio rischio. Per ulteriori informazioni consultare: obiettivo SPECCHIO .
Download per le vecchie versioni del kernel sono al di sotto. Si noti la numerazione delle versioni 2.6.25 funziona per i kernel fino alla 2.6.27. 2.6.28 funziona anche per la 2.6.29 e 2.6.30 del kernel. La versione 2.6.13 del modulo dovrebbe funzionare fino alla versione del kernel 2.6.16.
saluti
Jürgen






![Convalida il mio feed RSS [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)





































