Tôi có một tường lửa với các quy tắc đơn giản sau:
iptables -A INPUT -p tcp -s 127.0.0.1/32 --dport 6000 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.16.20/32 --dport 6000 -j ACCEPT
iptables -A INPUT -p tcp --dport 6000 -j REJECT
Bây giờ, giả sử tôi đang sử dụng TCPDUMP như thế này:
tcpdump port 6000
Và tôi có máy chủ 192.168.16.21
đang cố gắng kết nối với cổng 6000
.
Sẽ / nên tcpdump
xuất một số gói đến từ 192.168.16.21
đâu?
tcpdump
sẽ thấy lưu lượng truy cập trong nước trước đóiptables
, nhưng sẽ chỉ thấy lưu lượng truy cập đi sau khi tường lửa đã xử lý nó. Xem superuser.com/q/925286/18898