【问题标题】:How to use ip6tables's function to defragment ipv6 fragment packet?如何使用 ip6tables 的功能对 ipv6 分片包进行碎片整理?
【发布时间】:2018-12-01 11:29:55
【问题描述】:

我正在使用以下 ip6tables commnds 来接受 ipv6 数据包, ip6tables -I INPUT 1 -p udp --dport 9999 -j ACCEPT

但是如果目标数据包是分片pakcet,则只能接收第一个分片,其他分片ipv6数据包将被丢弃。 AFAIK,IPv4 分段数据包将在进入 LOCAL_IN 链之前重新组装,那么是否有任何命令可以像 iptables 一样获得相同的结果。顺便说一句,内核版本:3.4.39 提前谢谢你。

【问题讨论】:

    标签: linux iptables netfilter


    【解决方案1】:

    我的内核版本是v3.4.39,看了源码发现这个版本不支持在进入netfilter local-in链之前重新组装IPv6分片包, 除了 ipv6-conntrack 模块会重新组装片段,但只有 conntrack 模块可以使用组装的数据包。我找到了一个修复此问题的补丁:[*netfilter: push reasm skb through instead of original frag skbs *] (https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=6aafeef03b9d9ecf255f3a80ed85ee070260e1ae)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-01-03
      • 2012-05-13
      • 1970-01-01
      • 2019-02-25
      • 1970-01-01
      • 1970-01-01
      • 2012-03-18
      • 2021-01-07
      相关资源
      最近更新 更多