Skip to main content

Τι είναι το πακέτο mangling;

Το πακέτο Mangling περιγράφεται καλύτερα ως η σκόπιμη τροποποίηση των πληροφοριών στην κεφαλίδα πακέτων πρωτοκόλλου Internet Protocol (IP) πριν εισέλθει δρομολόγηση.Αυτή η σκόπιμη αλλαγή δεν είναι κακόβουλη, αλλά είναι μια διαδικασία που χρησιμοποιείται συνήθως από τους διαχειριστές δικτύου.

Όταν τα δεδομένα μεταδίδονται από έναν υπολογιστή σε άλλο μέσω του Διαδικτύου, οι πληροφορίες αποστέλλονται σε ένα πακέτο δεδομένων.Η κεφαλίδα πακέτων περιέχει τις πληροφορίες σχετικά με τον αποστολέα και τον δέκτη.Περιέχει επίσης πληροφορίες σχετικά με τα πραγματικά δεδομένα που μεταδίδονται, τα οποία ονομάζεται ωφέλιμο φορτίο.Αυτή η διαδικασία χρησιμοποιείται ενώ το πακέτο κινείται σε όλο τον δρομολογητή κυκλοφορίας.Μέσα στο NAT, οι πίνακες μετάφρασης μπορούν να ρυθμιστούν για να τροποποιήσουν αυτόματα τη διεύθυνση IP προέλευσης και τα πεδία διεύθυνσης IP προορισμού.Αυτή η διαδικασία ονομάζεται επίσης μάσκα IP ή μεταμφίεση δικτύου και είναι μία από τις πιο συχνά χρησιμοποιούμενες λειτουργίες του πακέτου mangling.

Ο κύριος πίνακας που χρησιμοποιείται σε αυτή τη διαδικασία ονομάζεται πίνακας mangle.Ο πίνακας Mangle περιέχει πέντε αλυσίδες: προ-δρομολόγηση, είσοδος, εμπρός, έξοδος και μετά τη δρομολόγηση.Το πακέτο έρχεται σε δρομολογητή και ελέγχεται ενάντια στην αλυσίδα προ-δρομολόγησης του πίνακα Mangle.Από εκεί, ωθείται μέσω της αλυσίδας προ-δρομολόγησης της μεταφραστικής διεύθυνσης της διεύθυνσης Διεύθυνσης.Σε αυτό το σημείο, καθορίζεται αν το πακέτο είναι για εσάς.Εάν είναι, το πακέτο κατευθύνεται προς τον πίνακα Mangle και υποβάλλεται σε επεξεργασία μέσω των διαδικασιών δρομολόγησης εισόδου, προς τα εμπρός και εξόδου, γεγονός που εξασφαλίζει ότι το πακέτο φτάνει στον προορισμό του.τραπέζια.Το Netfilter είναι ένα τέτοιο εργαλείο.Αυτό το λογισμικό είναι μια γνωστή εφαρμογή ανοιχτού κώδικα που χρησιμοποιείται με Linux 2.4x έως 2.6x για τείχη προστασίας.Το ίδιο το NetFilter τροποποιεί τις ενότητες του πυρήνα ώστε να περιλαμβάνει λειτουργίες επανάκλησης για πακέτα που ταξιδεύουν στη στοίβα δικτύου.Μέσα στο NetFilter, έχουν δημιουργηθεί iptables για να επιτρέψουν στους διαχειριστές του συστήματος να διαμορφώσουν τις πραγματικές αλλαγές στο σύνολο κανόνων φιλτραρίσματος πακέτων Linux 2.4x και 2.6x.πακέτα σε ιδιωτικό δίκτυο.Χρησιμοποιείται επίσης για τη διαχείριση των πληροφοριών κεφαλίδας πακέτων για πακέτα δεδομένων που αποστέλλονται μέσω του Διαδικτύου.