2012-02-21 3 views
0

Мне нужно отправить пакеты и избежать скрытия мониторинга/трафика Linux. Как предотвратить функцию HOOK перед net/netfilter/core.c nf_hook_slow()? Некоторые функции получают NF_ACCEPT без этих пакетов в iptables.Как взломать Linux Netfilter-iptable?

Возможно ли это? Как?

+4

On Stack Overflow (и везде вы ожидаете, что вас будут воспринимать всерьез), это «вы», а не «u». – meagar

ответ

0

Это не так просто, как вы думаете, что это - вы в принципе нужен модуль ядра, который

  1. перехватывает пакет в очень ранних стадиях (в PREROUTING цепи) и помечает пакет NF_STOLEN
  2. маршрутизации пакетов сами (что НЕ тривиальная задача) и
  3. инжектируем их в POSTROUTING цепи с правильными заголовками локальных сетей вставленных

В дополнение к этому вам необходимо убедиться, что эти цепи НЕ упадут пакет (я не уверен, что вы можете добиться этого, имея свои крючки с самым высоким приоритетом)

+0

Большое спасибо. Я попробую. – kenshinoor