Skip to main content

Mi az a Packet mangling?

A Packet Mangling -et a legjobban az Internet Protocol (IP) csomag fejlécben szereplő információk szándékos módosításaként írják le, mielőtt az útválasztásba lép.Ez a szándékos változás nem rosszindulatú, hanem egy olyan folyamat, amelyet általában a hálózati rendszergazdák használnak.A csomagfejléc tartalmazza a feladóval és a vevővel kapcsolatos információkat.Információkat is tartalmaz a tényleges továbbítandó adatokról, amelyeket hasznos tehernek hívnak.Ezt a folyamatot akkor használják, amikor a csomag áthalad a forgalmi útválasztón.A NAT -on belül a fordító táblák beállíthatók a forrás IP -címének és a cél IP -cím mezőkének módosításához.Ezt a folyamatot IP -maszkolásnak vagy hálózati álarcolásnak is nevezik, és ez a csomag mangling egyik leggyakrabban használt funkciója.A Mangle-táblázat öt láncot tartalmaz: előzetes útválasztás, bemenet, előre, kimenet és utólagos útválasztás.A csomag az útválasztóba kerül, és ellenőrzik a Mangle Table előtti útválasztó láncot.Innentől kezdve a hálózati cím fordítási táblázata előtti útválasztási láncon keresztül.Ezen a ponton meghatározzuk, hogy a csomag az Ön számára készült -e.Ha igen, akkor a csomagot a Mangle -táblához vezetik, és a bemenet, az előre és a kimeneti útválasztási folyamatokon keresztül dolgozják fel, ami biztosítja, hogy a csomag megérkezzen a címzett rendeltetési helyhez.Mangling asztalok.A NetFilter az egyik ilyen eszköz.Ez a szoftver egy jól ismert nyílt forráskódú alkalmazás, amelyet a Linux 2,4x-2,6x a tűzfallaláshoz használnak.Maga a NetFilter módosítja a kernel modulokat, hogy a hálózati verembe utazó csomagok visszahívási funkcióit tartalmazzák.A NetFilter -en belül az iptables -t úgy hozták létre, hogy lehetővé tegye a rendszergazdák számára, hogy konfigurálják a Linux 2.4x és 2,6x csomagszűrési szabályt.Csomagok egy privát hálózaton belül.Arra is használják, hogy az interneten keresztül küldött adatcsomagok csomagfejléc -adatait kezeljék.