LINUX.ORG.RU

как настрорить TARPIT в iptables


0

1

В ядре версии 3.0.4 включил всё что касается сетевого фильтра (не модулями), ядро монолитное без модулей.

Установил iptables версии 1.4.12.2 командами:
./configure
make
make install

Установил xtables-addons версии 1.41 командами:
./configure --without-kbuild PKG_CONFIG_PATH=/usr/local/lib/pkgconfig
make
make install

опция --without-kbuild указывает что ядро собрано не модульное

В папке /usr/local/lib/xtables появилась библиотека libxt_TARPIT.so а так же масса других библиотек. Все библиотеки от которых зависит эта библиотека есть.

По команде iptables -A INPUT -p tcp -j TARPIT выдало:
iptables: No chain/target/match by that name.

Два вопроса:
1. Как сказать iptables что есть библиотека для TARPIT.
2. Не представляю как может работать этот TARPIT если в ядре для него ничего нет - через библиотеку что ли?

★★

Не представляю как может работать этот TARPIT если в ядре для него ничего нет

А патч для TARPIT на ядро не нужно ли наложить сначала?

anonymous ()
Ответ на: комментарий от anonymous

А патч для TARPIT на ядро не нужно ли наложить сначала?

Насколько я знаю нет, оно должно быть скомпилировано с поддержкой xtables и всё. У меня скомпилировано с поддержкой xtables.

v4567 ★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.