1
tcpdump是否绕过iptables?
我错误地设置了开放解析器DNS服务器,该服务器很快被用于从/到俄罗斯某地的一堆DDoS攻击。因此,除了受信任的IP之外,我完全阻止了所有DNS服务器上的端口53。它确实可以工作,但我无法再与它们连接,但是对我来说似乎很奇怪的是,当我在eth1上运行tcpdump(这是服务器与公共Internet的接口)时,我看到了许多从攻击者到端口53的传入数据包。 即使iptables丢弃它们,tcpdump显示这些数据包是否正常?还是我将iptables配置错误? 另一方面,我没有看到服务器发出的任何传出数据包,就像以前一样,因此我认为防火墙可以正常工作。内核没有完全丢弃数据包让我感到惊讶吗?还是tcpdump以一种甚至在数据包到达iptables之前就可以看到数据包的方式挂接到内核?