论坛风格切换切换到宽版
  • 575阅读
  • 4回复

[问题求助]防火墙间相互MIRROR会不会有问题????????????? [复制链接]

上一主题 下一主题
 
发帖
2111
C币
-60243
威望
399
贡献值
1
银元
-2
铜钱
4866
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
假如电脑A和B的防火.墙都设置了虚拟主机
iptables -I INPUT -p tcp --.dport 80 -j .MIRROR服务器
然后A访问B的WE.B.,会不会B收到包后MIRROR给A,A收到B的MIRROR的包又MIRROR给了B……    美容
如此下来会怎样?
如果.两台电脑间防火墙都做了MIRR.OR,会不会导致递归???学习

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线翅膀.
发帖
2230
C币
-60365
威望
417
贡献值
1
银元
-1
铜钱
5042
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
我自己顶!

哈哈,我想找另一个LINUX做测试,不过没有,大家谁帮我?
我的地址是 61.51.172.208
只开了21/22/80,其他端口都会MIRROR的,谁帮我一起做个互相MIRROR的测试??

离线zyjzhd.
发帖
2080
C币
-500792
威望
398
贡献值
4
银元
-1
铜钱
4717
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
我也帮你顶....

离线jarodlee.
发帖
2082
C币
-60363
威望
395
贡献值
1
银元
-4
铜钱
4651
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
经过测试,数据报确实会在两台电脑间传来传去,用iptables -vL观察,MIRROR掉的包确实是逐渐增大的,比原先DROP的包要大1倍左右

从昨天下午到现在,已经MIRROR掉了85000多的数据包,数据量在15M左右

但我还不明白的是,如果这样下去,MIRROR的包会不会因为时间传输无效等参数而自动消失?
如果不消失,一直这样发出新的包,我想两台服务器肯定会因为带宽不够而使网络受到阻塞!
如果会消失,我想这也是一个很有效的“反弹”式防火墙,让那些爱攻击别人的人反过来攻击自己!

离线dwbtongyi.
发帖
2171
C币
-60536
威望
368
贡献值
1
银元
0
铜钱
4781
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
如果你的两个机器在一个网段...估计是无限的循环..如果在不同的网段..达到路由协议的最大的跳值会结束!!!!!

快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个