【发布时间】:2012-11-19 06:55:31
【问题描述】:
Iptables 可以配置为拒绝一个数据包,例如将 TCP_RST 或 ICMP_HOST_UNREACHABLE 数据包发送回源。像这样:
iptables -A INPUT -p TCP --dport 22 -j REJECT --reject-with tcp-reset
IPTables 使用什么地址作为它发送回主机的 TCP_RST 段的“srcIp”?它是它收到的数据包的“destIp”吗?或者是接收数据包的接口上配置的IP地址?
【问题讨论】:
标签: linux tcp linux-kernel ip iptables