리눅스 커널 3.6의 iptables 거울 목표
내 마지막 커널 업그레이드 후 나는 지난 번에 발표 된 iptables에 미러 대상 건설하려고 여기에 . iptables에 미러 대상 컴퓨터로 전송되는 패킷을 받아 패킷에서 온 기계에 동일한 패킷을 반환합니다. 따라서,의 누군가가 시스템을 스캔하려고하거나 그가 자신의 컴퓨터를 스캔하거나 심지어 자신의 컴퓨터를 공격 할 공격을 시도 해 봅시다. 나는 커널 버전 3.6을 시도 할 때, 현재의 리눅스 커널에 더 이상 건설하지 않았다. 이번에는 어떤 기능을 커널에서 제거 가지고있다. 그래서 난 ip_direct_send 기능을 업데이트했다. 당신은 커널 버전 3.6 및 여기에 아마도 미래의 커널의 최신 버전을 다운로드 할 수 있습니다 :
| MIRROR.3.6.0.tar.gz (206) | |
커널 모듈은 커널 버전 3.7.0-vs2.3.5.1에서 테스트되었습니다. 당신이 모듈을 사용하려면 커널을 부팅 모듈을 빌드하려면. 이후에 아카이브를 풀고 모듈을 구축 할 수 compile.sh 스크립트를 실행합니다. 그런 다음 커널 / lib / modules 디렉토리에 컴파일 된 모듈을 설치하기 위해 install.sh 스크립트를 실행합니다.
지금 당신은 FORWARD, INPUT에 거부하거나 DROP 대상 대신 거울 대상을 사용하여 방화벽 스크립트에서 다음과 같이 사슬을 PREROUTING 수 있습니다 :
$ IPTABLES-A INPUT-J 거울
주의 : 당신은 거울 목표를 사용하여 보호 된 시스템 iptables에 연결하려는 경우 미러 대상의 사용 예에서, 이상한 결과가 발생할 수 있습니다, 당신은 그것을 인식하지 않고 로컬 컴퓨터에 연결 끝낼 수 있습니다. 그것은 또한 많은 대역폭을 사용할 수 있습니다. 모듈을 사용하여 두 개의 시스템이있는 경우 최악의 경우가 발생합니다. 이 기계는 탁구를 재생 끝낼 수 있습니다. 그래서 당신은 경고되었다,주의하고 자신의 위험에 사용합니다. 자세한 내용은 다음을 참조하십시오 : MIRROR 대상을 .
이전 커널 버전의 다운로드는 다음과 같습니다. 2.6.27로 커널 2.6.25 작품을 번호 매기기 버전을 확인할 수 있습니다. 2.6.28은 2.6.29 및 2.6.30 커널에서 작동합니다. 모듈의 2.6.13 버전의 커널 버전 2.6.16까지 작동합니다.
관련
위르겐






![내 RSS 피드를 검증 [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)





































