标签:info 机制 图片 判断 ack 发送 需要 技术 lis
为了防止恶意攻击主动连接到你的主机
我们需要通过iptables的扩展模块判断报文是为了回应我们之前发出的报文还是主动向我们发送的报文
state模块可以让iptables实现 连接追踪机制
NEW ESTABLISHED RELATED INVALID UNTRACKED
iptables详解(6):iptables扩展模块之 state 扩展
标签:info 机制 图片 判断 ack 发送 需要 技术 lis
原文地址:https://www.cnblogs.com/chenxiaomeng/p/12044607.html