Re: iptables: форвардинг пакетов на динамический адрес в ppp0
- To: debian-russian@lists.debian.org
- Subject: Re: iptables: форвардинг пакетов на динамический адрес в ppp0
- From: sms <smsdaem@mail.ru>
- Date: Mon, 15 Sep 2008 11:27:22 +1100
- Message-id: <20080915112722.2fcd1427@localhost>
- In-reply-to: <gajcfh$rrf$1@ger.gmane.org>
- References: <20080914181020.657358c3@localhost> <gajcfh$rrf$1@ger.gmane.org>
На Sun, 14 Sep 2008 12:02:55 -0400
Nicholas <spam@networkgate.us> записано:
> sms wrote:
> > Надо сделать перенаправление пакета туда откуда он пришел. ;-)
>
> http://gazette.linux.ru.net/rus/articles/iptables-tutorial.html#MIRRORTARGET
>
О чо я нашол. :-P
WARNING!!! Be warned, the MIRROR is dangerous and was only developed as
an example code of the new conntrack and NAT code. It can cause
dangerous things to happen, and very serious DDoS/DoS will be possible
if used improperly. Avoif using it at all costs! It was removed from
2.5 and 2.6 kernels due to it's bad security implications!
Дословно переводится: ПРЕДУПРЕЖДЕНИЕ!!! Будьте осторожны, Зеркало - это
опасная опция и была только разработана в качестве примера кода нового
контракка и NAT кода. При использовании этого может быть опасно, и
очень серньезно способствовать DDoS/DoS атакам. Эта опция была удалена
из ядер 2.5 и 2.6 так как зеркало обеспечивало угрозу безопасности. Не
пользуйтесь зеркалом в общем. ;-)
Перехотел использовать зеркало. Придется создать скриптик и запустетить
его через суперсервер для автоматической атаки потенциального
крекера в dial-up сети. ;-)
--
Курю CAMEL и программирую GTK+ прогу. Развиваю мозг, а доктор GLADE мне
помогает! >:P ...t$> g++ -x c++ object.cpp -o object
Reply to: