【问题标题】:Source address of TCP_RST segment sent by IPTablesIPTables发送的TCP_RST段的源地址
【发布时间】:2012-11-19 06:55:31
【问题描述】:

Iptables 可以配置为拒绝一个数据包,例如将 TCP_RST 或 ICMP_HOST_UNREACHABLE 数据包发送回源。像这样:

iptables -A INPUT -p TCP --dport 22 -j REJECT --reject-with tcp-reset

IPTables 使用什么地址作为它发送回主机的 TCP_RST 段的“srcIp”?它是它收到的数据包的“destIp”吗?或者是接收数据包的接口上配置的IP地址?

【问题讨论】:

    标签: linux tcp linux-kernel ip iptables


    【解决方案1】:

    INPUT 表只影响那些 destIp 为主机“拥有”的数据包。由于发送方期待来自 destIp 的响应,因此将返回 TCP_RST,并将原始 destIp 作为其 srcIp。如果TCP_RST 是从任何其他地址返回的,则原始发送者不会将其识别为对其传输的数据包的回复。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-10-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-08-20
      • 1970-01-01
      • 2021-07-21
      • 1970-01-01
      相关资源
      最近更新 更多