iptables speil mål for linux kernel 3.6
Etter min siste kernel oppgradering prøvde jeg å bygge iptables speilet target publisert den siste tiden her . Den iptables speilet target tar pakken sendt til din maskin og returnerer samme pakke til maskinen pakken kom fra. Dermed la oss si noen prøver å skanne maskinen eller forsøker et angrep han ville søke sin egen maskin eller til og med angripe sin egen maskin. Da jeg prøvde det med kernel versjon 3.6, det gjorde ikke bygge lenger med dagens linux-kjernen. Denne gangen noen funksjoner har fått fjernet fra kjernen. Dermed måtte jeg oppdatere ip_direct_send funksjon. Du kan laste ned den nye versjonen for kernel versjon 3.6 og sannsynligvis framtidige kjerner her:
| MIRROR.3.6.0.tar.gz (179) | |
Kernel-modulen har blitt testet med kernel versjon 3.7.0-vs2.3.5.1. For å bygge modulen, boote kjernen du vil bruke modulen med. Etterpå pakker ut filene og kjør compile.sh skript for å bygge modulen. Deretter kjører install.sh script for å installere den kompilerte modulen inn i / lib / modules katalog for kjernen din.
Nå kan du bruke speilet target i stedet for avvise eller DROP mål i KILDE, FRAMOVER og PREROUTING kjeder, som dette i brannmuren skript:
$ Iptables-A INPUT-j SPEIL
Beware: Bruken av speilet target kan føre til merkelige resultater, i eksempel hvis du vil koble til en iptables beskyttet maskin som bruker speilet target, kan du ende opp med å koble til den lokale maskinen uten å kjenne den igjen. Det kan også bruke mye båndbredde. Verste fall oppstår hvis du har to maskiner ved hjelp av modulen. Disse maskinene kan ende opp med å spille ping pong. Så du har blitt advart, bruk med forsiktighet og på eget ansvar. For mer informasjon se: MIRROR målet .
Nedlastinger for eldre kernel versjoner er under. Legg merke til den versjonen nummerering 2.6.25 verk for kjerner opp til 2.6.27. 2.6.28 fungerer også for 2.6.29 og 2.6.30 kjerner. Den 2.6.13-versjonen av modulen skal arbeide opp til kernel versjon 2.6.16.
hilsen
Jürgen






![Validere min RSS feed [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)





































