远程遥控 IPTables 进行端口复用将发送本机 80 端口,源端口为 8989 的流量重定向至本机 22 端口socat 监听本地 2326 端口,接收到链接后,利用本地的 8989 端口将流量转至虚拟机的80端口SSH 连接本地 2326 端口,成功连接上了虚拟机的 SSH,同时本地正常用 curl 是能够访问到虚拟机的 80 端口的 HTTP 服务的创建端口复用链创建端口复用规则,将流量转发至 22 端口开启开关,如果接收到一个长为 1139 的 ICMP 包,则将来源 IP 添加到加为
这篇首发在 ThreatHunter 社区:国内首个专注于高级威胁发现与安全数据分析的社区,请大家多多支持,https://threathunter.org。有一天坐地铁的时候突然想到利用 iptables nat 表的 PREROUTING 链配合 REDIRECT 应该是可以达到端口复用的效果的。比如在服务器的 PREROUTING 链里面加一条规则,将到本机 80 端口的流量 REDIR...