iptables mục tiêu gương cho hạt nhân Linux 3.6
Sau khi nâng cấp hạt nhân cuối cùng của tôi, tôi đã cố gắng để xây dựng các mục tiêu gương iptables xuất bản thời gian qua ở đây . Iptables mục tiêu gương có các gói tin gửi đến máy tính của bạn và trả về gói tin đó vào máy các gói tin đến từ đâu. Vì vậy, chúng ta hãy nói ai đó cố gắng để quét máy tính của bạn hoặc cố gắng tấn công anh ta sẽ quét máy tính của riêng mình hoặc thậm chí tấn công máy tính của riêng mình. Khi tôi đã thử nó với phiên bản kernel 3.6, nó đã không xây dựng nữa với các hạt nhân Linux hiện tại. Thời gian này, một số chức năng đã bị loại bỏ khỏi hạt nhân. Vì vậy, tôi phải nâng cấp các chức năng ip_direct_send. Bạn có thể tải về phiên bản mới của phiên bản kernel 3.6 và hạt nhân có thể là tương lai ở đây:
| MIRROR.3.6.0.tar.gz (180) | |
Các mô-đun hạt nhân đã được thử nghiệm với phiên bản kernel 3.7.0-vs2.3.5.1. Xây dựng các mô-đun, khởi động hạt nhân bạn muốn sử dụng các mô-đun với. Sau đó giải nén các kho lưu trữ và chạy kịch bản compile.sh để xây dựng các mô-đun. Sau đó chạy kịch bản install.sh để cài đặt các mô-đun biên dịch vào / lib / modules cho kernel.
Bây giờ bạn có thể sử dụng các mục tiêu gương ở vị trí của mục tiêu chối hoặc giảm INPUT, FORWARD và PREROUTING chuỗi, như thế này trong kịch bản tường lửa của bạn:
$ Iptables-A INPUT-j MIRROR
Ghi chú: Việc sử dụng các mục tiêu gương có thể dẫn đến kết quả kỳ lạ, trong ví dụ nếu bạn muốn kết nối với một máy iptables bảo vệ trong đó sử dụng các mục tiêu gương, bạn có thể sẽ kết nối với máy tính địa phương mà không nhận ra nó. Nó cũng có thể sử dụng nhiều băng thông. Trường hợp xấu nhất xảy ra nếu bạn có hai máy tính bằng cách sử dụng mô-đun. Những máy này có thể sẽ chơi bóng bàn. Vì vậy, bạn đã được cảnh báo, sử dụng một cách thận trọng và có nguy cơ của riêng bạn. Để biết thêm thông tin xem: MIRROR mục tiêu .
Tải cho các phiên bản hạt nhân lớn tuổi là dưới đây. Nhận thấy phiên bản 2.6.25 số công trình hạt nhân đến 2.6.27. 2.6.28 cũng làm việc cho 2.6.29 và 2.6.30 hạt nhân. Phiên bản 2.6.13 của bài nên làm việc lên đến phiên bản kernel 2.6.16.
Liên quan
Jürgen






![Xác nhận nguồn cấp dữ liệu RSS của tôi [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)





































