gpt4 book ai didi

linux - IPTables发送的TCP_RST段的源地址

转载 作者:可可西里 更新时间:2023-11-01 02:52:36 25 4
gpt4 key购买 nike

Iptables 可以配置为拒绝数据包,并执行诸如将 TCP_RST 或 ICMP_HOST_UNREACHABLE 数据包发送回源的操作。像这样:

iptables -A INPUT -p TCP --dport 22 -j REJECT --reject-with tcp-reset

IPTables 使用什么地址作为它发送回主机的 TCP_RST 段的“srcIp”?它是它收到的数据包的“destIp”吗?或者,它是在接收数据包的接口(interface)上配置的 IP 地址吗?

最佳答案

INPUT 表只影响其 destIp 为主机“拥有”的数据包。由于发送方期望来自 destIp 的响应,因此 TCP_RST 将以原始 destIp 作为其 srcIp 返回。如果 TCP_RST 是从任何其他地址返回的,则原始发件人不会将其识别为对其已传输数据包的答复。

关于linux - IPTables发送的TCP_RST段的源地址,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13655632/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com