Разжуйте пожалуйста:
iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 8080
все входящие пакеты нацеленные на 80 порт, перенаправляются на 8080 порт.
Если данная команда используется на машине злоумышленника для перехвата трафика в сети (forwarding, sslstrip, arpspoofing), как жертвы все же получают ответы от веб сайтов, если машина злоумышленника перенаправляет все запросы на нестандартный порт?
Т.е. в моем не понимании механизма работы такой схемы в том, что:
telnet ya.ru 80 с жертвы дойдет до злоумышленника и трансформируется в telnet ya.ru 8080, что не должно вызвать никакой реакции, но это ошибочное мнение, т.к. все работает.