iptables ogledalo cilj za linux kernel 3.6
Po mojem zadnjem nadgradnji jedra sem poskušal zgraditi iptables ogledalo cilj, objavljen v zadnjem času tukaj . Ogledalo cilj iptables je paket poslan na vaš računalnik in vrne isti paket v napravo paket prišli. Tako je, recimo, da nekdo poskuša skeniranje vašega stroja ali poskuša napad, da bo skandirati svoj stroj ali celo napasti svoj stroj. Ko sem se potrudil z različico jedra 3.6, ni več graditi s trenutno linux jedra. Tokrat nekatere funkcije so dobili odstrani iz jedra. Tako sem moral posodobiti ip_direct_send funkcijo. Lahko prenesete novejšo izpust za različico jedra 3.6 in verjetno prihodnje koščice tukaj:
| MIRROR.3.6.0.tar.gz (177) | |
Modul jedra je bil preizkušen z različico jedra 3.7.0-vs2.3.5.1. Graditi modul, zagon jedra, ki ga želite uporabljati modul s. Zatem razpakirati arhiv in zaženite compile.sh scenarij za izgradnjo modula. Zaženite install.sh scenarij za namestitev sestavili modul v / lib / imenik modulov za vaše jedro.
Zdaj lahko uporabite cilj ogledalo na mestu zavrnitev ali DROP cilja v vhodni, FORWARD in PREROUTING verig, kot je ta v vašem požarnega scenarija:
$ Iptables-INPUT-j OGLEDALO
Pozor: Uporaba cilja ogledalo lahko privede do čudnih rezultatov, v primeru, če se želite povezati z iptables zaščiten stroj, ki uporablja cilj ogledalo, lahko na koncu priključitev na lokalnem računalniku, ne da bi ga spoznala. Prav tako lahko uporabite veliko pasovno širino. V najslabšem primeru zgodi, če imate dva stroja s pomočjo modula. Ti stroji lahko na koncu igral ping pong. Torej ste bili opozorjeni, uporabljati previdno in na lastno odgovornost. Za več informacij si oglejte: cilj MIRROR .
Prenosi starejših različicah jedra so spodaj. Obvestilo različico številčenja 2.6.25 dela za jedrih do 2.6.27. 2.6.28 deluje tudi za 2.6.29 in 2.6.30 jedra. Različica modula 2.6.13 morala delati do različico jedra 2.6.16.
pozdrav
Jürgen






![Potrditev mojega RSS [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)





































