Skip to main content

Gói Mangling là gì?

Gói Mangling được mô tả tốt nhất là sửa đổi có chủ ý của thông tin trong tiêu đề gói giao thức Internet (IP) trước khi nó nhập định tuyến.Thay đổi có chủ ý này không phải là độc hại, nhưng là một quy trình thường được các quản trị viên mạng sử dụng. Khi dữ liệu được truyền từ máy tính này sang máy tính khác qua Internet, thông tin được gửi trong gói dữ liệu.Tiêu đề gói chứa thông tin về người gửi và người nhận.Nó cũng chứa thông tin về dữ liệu thực tế được truyền đi, được gọi là tải trọng.

Xung nhất gói được thực hiện thông qua quy trình Dịch địa chỉ mạng (NAT).Quá trình này được sử dụng trong khi gói đang di chuyển trên bộ định tuyến lưu lượng.Trong NAT, các bảng dịch có thể được thiết lập để sửa đổi địa chỉ IP nguồn và các trường địa chỉ IP đích tự động.Quá trình này còn được gọi là mặt nạ IP hoặc giả trang mạng và là một trong những chức năng được sử dụng phổ biến nhất của Xung cấp gói. Bảng chính được sử dụng trong quá trình này được gọi là bảng MANGLE.Bảng MANGLE chứa năm chuỗi: định tuyến trước, đầu vào, chuyển tiếp, đầu ra và định tuyến sau.Gói đi vào bộ định tuyến và được kiểm tra trên chuỗi định tuyến trước của bảng.Từ đó, nó được đẩy qua chuỗi dịch định trước địa chỉ mạng.Tại thời điểm này, nó được xác định liệu gói có dành cho bạn hay không.Nếu có, gói được chuyển đến bảng Mangle và được xử lý thông qua các quy trình định tuyến đầu vào, chuyển tiếp và đầu ra, đảm bảo gói đến đích địa chỉ của nó. Có nhiều phương pháp khác nhau để sửa đổi cài đặt NAT và tạo góibàn xào.Netfilter là một trong những công cụ như vậy.Phần mềm này là một ứng dụng nguồn mở nổi tiếng được sử dụng với Linux 2.4x đến 2,6x cho tường lửa.Bản thân Netfilter sửa đổi các mô -đun kernel để bao gồm các chức năng gọi lại cho các gói di chuyển trong ngăn xếp mạng.Trong NetFilter, Iptables đã được tạo để cho phép các quản trị viên hệ thống định cấu hình các thay đổi thực tế đối với bộ lọc lọc gói Linux 2.4x và 2.6x.các gói trong một mạng riêng.Nó cũng được sử dụng để quản lý thông tin tiêu đề gói cho các gói dữ liệu được gửi qua Internet.