把以前学习 netfilter 时写的两个 module 发出来。
http_redirect
- 类似于 reject,不过是用的 http 302 重定向。
- github 链接
ipt_httpredirect
xor
- 对指定的 tcp/udp 连接的 payload 用 key-byte 进行 xor 操作。
- github 链接
ipt_xor
把以前学习 netfilter 时写的两个 module 发出来。
http_redirectipt_httpredirectxoript_xor 1
newworld Sep 2, 2017
顶贴 以示鼓励 哈哈哈
|
3
muziling Sep 4, 2017
用了这个,是否输入 www.baidu.com 就能自动打开 www.bing.com
|
4
faicker OP @muziling 可以,匹配了 www.baidu.com 后直接回个 302 response 做重定向到 www.bing.com 。
类似于连接公共 WIFI 时,重定向到一个认证页面。不过这个可以用 TPROXY 模块。 |
5
muziling Sep 4, 2017
@faicker
tproxy 是这样用吗? iptables -t mangle -A PREROUTING -d [百度 IP] -p tcp -m tcp --dport 80 -j TPROXY --on-port 80 --on-ip [bing ip] --tproxy-mark 0x1/0x1 |
7
acess Oct 22, 2017
有问题:没重算 checksum。
如果和 nat 配合用就会出错,比如 TCP 重置、丢包之类的。 |