作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
当我使用 -j REDIRECT
规则在 Linux 上重定向与 iptables 的连接时,接收重定向连接的程序可以执行 getsockopt(sockfd, SOL_IP, SO_ORIGINAL_DST, &val, &len);
获取连接的原始、预重定向目标 IP。当我在 FreeBSD 上使用 rdr
规则重定向与 pf 的连接时,如何执行相同的操作?
最佳答案
昨天刚在 MacOS 上解决了这个问题,没有在 FreeBSD 上测试,我认为是类似的。
您需要来自 net/pfvar.h
的 pfioc_natlook 结构。
一般步骤是:
pfioc_natlook
初始化为pnl
rdxport
和rdaddr
将是连接的原始端口和IP任何对此问题仍然感兴趣的人可以检查这个要点:https://gist.github.com/gkoyuncu/f8aad43f66815dac7769
我用golang(CGO包装器)做了一个迷你POC程序,它可以在MacOS上运行:https://github.com/monsterxx03/pf_poc
关于firewall - 如何在 FreeBSD 上使用 pf 获取重定向连接的原始目标 IP?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46675715/
我是一名优秀的程序员,十分优秀!