Спуфинг хоста источника с помощью snmptrap

Мой dev пытается доить меня для большего количества наличных денег

Возможно. Могло также случиться так, что он не знаком с Вашим веб-хостом, и он не находится в настроении попытаться понять это. Бритва Hanlon может применяться здесь.

Сделайте я действительно должен переключить хостинг

Возможно, Вы действительно не предоставили достаточно подробной информации. Вероятно, необходимо заставить разработчика быть более конкретным.

Кто-то может сказать мне, о чем говорит мой разработчик?

Наверное, нет. Подержанная телепатия является довольно трудной.

Вы, вероятно, испытываете необходимость, чтобы нажать на него немного и заставить его предоставлять определенную подробную информацию о том, почему поставщик услуг хостинга, которого Вы желаете, не будет работать.

1
задан 17 August 2012 в 04:54
3 ответа

Я попытался сделать то же самое и в итоге получил таблицы IP вместо net-snmp. На хосте, с которого вы отправляете прерывания, необходимо настроить следующее:

iptables -t nat -A POSTROUTING -s <IP which you send originally traps from> -p udp --dport 162 -j SNAT --to-source <IP you want to spoof>
0
ответ дан 4 December 2019 в 09:52

Вы не делаете ничего плохого. Просто хост ожидает, что указанный IP-адрес (или имя, если на то пошло) будет локальным, то есть прикрепленным к какому-то локальному интерфейсу. Одним из способов подмены хоста может быть временная настройка интерфейса псевдонима с желаемым IP-адресом, например для 1.2.3.4 в Linux:

ifconfig lo:0 1.2.3.4 netmask 255.255.255.248
0
ответ дан 4 December 2019 в 09:52

В моем случае я хотел иметь возможность имитировать IP-адрес источника независимо используется изначально, поэтому я модифицировал LR команда на этот:

sudo iptables -t nat -A POSTROUTING -p udp --dport 162 --destination <IP of snmptrapd server> -j SNAT --to-source <Fake IP of sender>

IP-адрес сервера snmptrapd -адрес, на который вы хотите отправить ловушку
Поддельный IP-адрес отправителя -адрес, который snmptrapd будет рассматривать как адрес отправителя

Чтобы увидеть текущие правила, используйте:sudo iptables -t nat -v -L -n --line-number
Чтобы удалить правило по номеру строки, например, номер 3:sudo iptables -t nat -D POSTROUTING 3

0
ответ дан 29 May 2020 в 02:29

Теги

Похожие вопросы