יעד מראת iptables עבור לינוקס קרנל 3.6
לאחר השדרוג הקרנל האחרון שלי ניסיתי לבנות את יעד מראת iptables פרסם בפעם האחרונה כאן. יעד מראת iptables לוקח את החבילה שנשלחה למכשיר שלך ומחזיר את אותו מנה למכונה המנות ממנו באו. וכך, נניח שמישהו מנסה לסרוק את המחשב שלך או מנסה התקפה הוא היה לסרוק את המחשב שלו, או אפילו לתקוף את המכונה שלו. כשאני ניסיתי את זה עם גרסת הקרנל 3.6, זה לא לבנות יותר עם הקרנל של לינוקס הנוכחי. הפעם יש לי כמה פונקציות הוסרו מהליבה. וכך הייתי צריך לעדכן את פונקצית ip_direct_send. אתה יכול להוריד את המהדורה החדשה יותר לגרסה הקרנל 3.6 וגרעינים כנראה עתיד כאן:
| MIRROR.3.6.0.tar.gz (177) | |
מודול הקרנל נבדק עם גרסת הקרנל 3.7.0-vs2.3.5.1. כדי לבנות את המודול, אתחל את הקרנל שאתה רוצה להשתמש במודול עם. לאחר מכן לפרוק את הארכיון ולהפעיל את תסריט compile.sh לבנות את המודול. ואז להריץ את הסקריפט install.sh להתקנת מודול הידור לתוך ספריית מודולים / lib / לקרנל שלך.
עכשיו אתה יכול להשתמש במראה במקום היעד של היעד לדחות או ירידה בתשומות, קדימה וPREROUTING שרשרות, כמו בתסריט זה חומת האש שלך:
Iptables-$ מראות INPUT-j
היזהר: השימוש במראה היעד עשוי להוביל לתוצאות מוזרות, בדוגמה, אם אתה רוצה להתחבר למכונת iptables מוגנת אשר משתמשת יעד המראה, אתה עלול בסופו של חיבור למחשב המקומי מבלי להכיר אותו. היא עשויה גם להשתמש בהרבה יותר רוחב פס. המקרה הגרוע ביותר מתרחש אם יש לך שני מחשבים באמצעות מודול. מכונות אלה עלולים בסופו של דבר לשחק פינג פונג. אז יש לך כבר הזהיר, להשתמש בזהירות ועל אחריותך בלבד. לקבלת מידע נוסף, ראה: יעד MIRROR.
הורדות לגירסאות הקרנל מבוגרות הן בהמשך. שים לב לגרסה 2.6.25 מספור יצירות לגרעינים עד 2.6.27. 2.6.28 פועל גם עבור 2.6.29 2.6.30 וגרעינים. גרסת 2.6.13 של המודול צריכה לעבוד עד גרסת הקרנל 2.6.16.
דרישת שלום
יורגן






![לאמת שלי RSS feed [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)





































