我有一个具有以下简单规则的防火墙:
iptables -A INPUT -p tcp -s 127.0.0.1/32 --dport 6000 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.16.20/32 --dport 6000 -j ACCEPT
iptables -A INPUT -p tcp --dport 6000 -j REJECT
现在,假设我正在像这样使用TCPDUMP:
tcpdump port 6000
而且我有主机192.168.16.21
试图连接到port 6000
。
会/应该tcpdump
输出一些来自的数据包192.168.16.21
吗?
tcpdump
将在之前看到入站流量iptables
,但是仅在防火墙处理完之后才看到出站流量。参见superuser.com/q/925286/18898