The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск программы для обхода систем глубокого анализа трафика GoodbyeDPI 0.2.1"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Выпуск программы для обхода систем глубокого анализа трафика..." +1 +/
Сообщение от Аноним (115), 31-Дек-21, 14:08 
>Автор даже не сделал готовые правила для iptables

Чукча, видимо, не читатель.

проходящий трафик :
iptables -t nat -I PREROUTING -i <внутренний_интерфейс> -p tcp --dport 80 -j DNAT --to 127.0.0.127:988
исходящий трафик :
iptables -t nat -I OUTPUT -o <внешний_интерфейс> -p tcp --dport 80 -m owner ! --uid-owner tpws -j DNAT --to 127.0.0.127:988

DNAT на localhost работает в цепочке OUTPUT, но не работает в цепочке PREROUTING без включения параметра route_localnet :

sysctl -w net.ipv4.conf.<внутренний_интерфейс>.route_localnet=1

.............

iptables -A INPUT ! -i lo -d 127.0.0.127 -j ACCEPT
iptables -A INPUT ! -i lo -d 127.0.0.0/8 -j DROP

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Выпуск программы для обхода систем глубокого анализа трафика GoodbyeDPI 0.2.1, opennews, 30-Дек-21, 23:36  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру