iptables spiegel doelstelling voor linux kernel 3.6
Na mijn laatste kernel upgrade heb ik geprobeerd om de spiegel doel iptables verschenen de laatste keer te bouwen hier . De iptables spiegel doelwit neemt het pakket verzonden naar uw machine en hetzelfde pakket terug naar de machine het pakket vandaan komt. Dus, laten we zeggen dat iemand probeert om uw computer te scannen of probeert een aanval hij zijn eigen machine zou scannen of zelfs zijn eigen machine aan te vallen. Toen ik probeerde het met kernel versie 3.6, heeft zij niet meer op te bouwen met de huidige linux kernel. Deze keer enkele functies zijn geraakt verwijderd uit de kernel. Dus moest ik de ip_direct_send functie te updaten. U kunt de nieuwere versie voor de kernel versie 3.6 en waarschijnlijk toekomstige kernels hier downloaden:
| MIRROR.3.6.0.tar.gz (181) | |
De kernel module is met kernelversie 3.7.0-vs2.3.5.1 getest. Om de module te bouwen, start de kernel u de module wilt gebruiken. Daarna uitpakken het archief en voer de compile.sh script om de module te bouwen. Vervolgens voert u het script install.sh voor het installeren van de gecompileerde module in de / lib / modules directory voor de kernel.
Nu kun je de spiegel doel te gebruiken in plaats van het af te keuren of DROP doel in de INPUT, FORWARD en PREROUTING ketens, zoals deze in uw firewall script:
$ IPTABLES-A INPUT-j SPIEGEL
Let op: Het gebruik van de spiegel doelwit kan leiden tot vreemde resultaten, in bijvoorbeeld als u verbinding wilt maken met een iptables beschermde machine die de spiegel doelwit gebruikt, kan je uiteindelijk aansluiten op de lokale machine zonder herkennen. Het kan ook veel bandbreedte gebruiken. Het ergste geval treedt op als u twee machines met behulp van de module. Deze machines kunnen uiteindelijk spelen ping pong. Dus je bent gewaarschuwd, wees voorzichtig en op eigen risico. Voor meer informatie zie: MIRROR doel .
Downloads voor oudere kernel versies zijn hieronder. Let op de versie nummering 2.6.25 werkt voor kernels tot 2.6.27. 2.6.28 werkt ook voor 2.6.29 en 2.6.30 kernels. De 2.6.13 versie van de module moet werken tot kernelversie 2.6.16.
betreft
Jürgen






![Valideren mijn RSS-feed [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)





































