【问题标题】:How to hack Linux Netfilter-iptable?如何破解 Linux Netfilter-iptables?
【发布时间】:2012-02-21 15:45:10
【问题描述】:

我需要发送数据包并避免 Linux 的监控/流量隐藏。如何防止net/netfilter/core.c nf_hook_slow()之前的HOOK功能?一些函数在没有这些数据包进入 iptables 的情况下获得 NF_ACCEPT。

有可能吗?怎么样?

【问题讨论】:

  • 在 Stack Overflow(以及您希望被认真对待的其他任何地方)上,它是“you”,而不是“u”。

标签: linux iptables netfilter


【解决方案1】:

这并不像您想象的那么容易 - 您基本上需要一个内核模块

  1. 在非常早的阶段(在PREROUTING链中)挂钩数据包并标记数据包NF_STOLEN
  2. 自己路由数据包(这不是简单的任务)和
  3. POSTROUTING 链中重新注入它们并插入正确的以太网标头

除此之外,您还需要确保这些链不会丢弃数据包(我不确定您是否可以通过让您的钩子具有最高优先级来实现这一点)

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-03-07
    • 1970-01-01
    • 2017-05-19
    相关资源
    最近更新 更多