Ich habe eine Firewall mit diesen einfachen Regeln:
iptables -A INPUT -p tcp -s 127.0.0.1/32 --dport 6000 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.16.20/32 --dport 6000 -j ACCEPT
iptables -A INPUT -p tcp --dport 6000 -j REJECT
Angenommen, ich verwende TCPDUMP wie folgt :
tcpdump port 6000
Und ich habe Host 192.168.16.21
versucht, eine Verbindung zum Port herzustellen 6000
.
Werden / sollten tcpdump
einige Pakete ausgegeben, von denen 192.168.16.21
?
tcpdump
Der eingehende Datenverkehr wird zuvor angezeigtiptables
, der ausgehende Datenverkehr jedoch erst, nachdem die Firewall ihn verarbeitet hat. Siehe superuser.com/q/925286/18898