一、iptables端口复用
创建端口复用链

二、创建端口复用规则将流量转到22端口

三、开启开关,接收到一个长为1139的icmp包,则将来源ip添加到LETMEIN表中
如果syn包来源ip处于letmein列表中,则跳转到LETMEIN链处理,有效时间为3600秒

四、开启复用
向目标发送一个长度为 1111 的 ICMP 数据包(加上包头28,总长度为1139)

六、关闭复用
向目标发送一个长度为 1112 的 ICMP 数据包(加上包头 28,总长度实际为 1140)

该文介绍了如何利用iptables创建端口复用链,将流量定向至22端口,并设置规则,当接收到特定长度的ICMP包时,将源IP添加到LETMEIN表中。如果SYN包的源IP在LETMEIN列表内,则通过此链处理,有效期为1小时。此外,文中还涉及了通过发送不同长度的ICMP数据包来开启和关闭复用的过程。
854

被折叠的 条评论
为什么被折叠?



