iptables-alvo espelho para o kernel Linux 3.6
Depois da minha última atualização do kernel tentei construir o alvo espelho iptables publicada a última vez aqui . O alvo espelho iptables leva o pacote enviado para a sua máquina e retorna o mesmo pacote para a máquina o pacote veio. Assim, digamos que alguém tenta verificar a sua máquina ou tenta um ataque que iria analisar a sua própria máquina ou até mesmo atacar a sua própria máquina. Quando eu tentei com kernel versão 3.6, ele não construir mais com o atual kernel do linux. Desta vez, algumas funções têm removido do kernel. Assim, eu tive que atualizar a função ip_direct_send. Você pode baixar a versão mais recente do kernel para a versão 3.6 e kernels provavelmente futuro aqui:
| MIRROR.3.6.0.tar.gz (179) | |
O módulo do kernel foi testado com a versão do kernel 3.7.0-vs2.3.5.1. Para construir o módulo, inicializar o kernel que você quiser usar o módulo com. Depois descompactar o arquivo e executar o script compile.sh para construir o módulo. Em seguida, execute o script install.sh para instalar o módulo compilado para o diretório / lib / módulos para o seu kernel.
Agora você pode usar o alvo espelho no lugar do alvo REJECT ou DROP no INPUT, FORWARD e PREROUTING correntes, como este em seu script de firewall:
$ Iptables-A INPUT-j ESPELHO
Cuidado: O uso do alvo espelho pode levar a resultados estranhos, no exemplo, se você deseja se conectar a uma máquina protegida que usa o alvo espelho iptables, você pode acabar se conectar à máquina local sem reconhecê-la. Também pode usar a largura de banda muito. O pior caso ocorre se você tiver duas máquinas usando o módulo. Estas máquinas podem acabar jogando ping pong. Então, você foi avisado, use com cautela e por sua conta e risco. Para mais informações consulte: alvo MIRROR .
Downloads para versões mais antigas do kernel estão abaixo. Observe a versão de numeração obras para kernels 2.6.25 até 2.6.27. 2.6.28 também funciona para kernels 2.6.29 e 2.6.30. A versão 2.6.13 do módulo deve trabalhar até o kernel versão 2.6.16.
relação
Jürgen






![Validar o meu feed RSS [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)





































