[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables: форвардинг пакетов на динамический адрес в ppp0



sms пишет:
На Sun, 14 Sep 2008 12:02:55 -0400
Nicholas <spam@networkgate.us> записано:

sms wrote:
Надо сделать перенаправление пакета туда откуда он пришел. ;-)
http://gazette.linux.ru.net/rus/articles/iptables-tutorial.html#MIRRORTARGET


О чо я нашол. :-P

WARNING!!! Be warned, the MIRROR is dangerous and was only developed as
an example code of the new conntrack and NAT code. It can cause
dangerous things to happen, and very serious DDoS/DoS will be possible
if used improperly. Avoif using it at all costs! It was removed from
2.5 and 2.6 kernels due to it's bad security implications!

Дословно переводится: ПРЕДУПРЕЖДЕНИЕ!!! Будьте осторожны, Зеркало - это
опасная опция и была только разработана в качестве примера кода нового
контракка и NAT кода. При использовании этого может быть опасно, и
очень серньезно способствовать DDoS/DoS атакам. Эта опция была удалена
из ядер 2.5 и 2.6 так как зеркало обеспечивало угрозу безопасности. Не
пользуйтесь зеркалом в общем. ;-)

Перехотел использовать зеркало. Придется создать скриптик и запустетить
его через суперсервер для автоматической атаки потенциального
крекера в dial-up сети. ;-)
не развивайте в себе паранойю,  можно просто тихо дропать...

--
Александр Вайтехович
www: http://sanych.nnov.ru
e-mail: ssanych[at]gmail[dot]com icq: 168712946


Reply to: