Прочитал руководство по iptables:
http://www.opennet.ru/docs/RUS/iptables/
Возник вопрос: какие состояния у пакетов, инициирующих tcp-соединение: SYN, SYN+ACK и ACK? В руководстве написано как-то мутно.
У пакета SYN, как я понимаю, состояние NEW.
Про SYN+ACK в википедии сказано: «с точки зрения критерия conntrack, TCP-пакет SYN/ACK (отвечающий на SYN) — уже часть существующего сеанса, а по определению TCP такой пакет — всего лишь элемент открытия сеанса».
Т.е. у пакета SYN+ACK состояние ESTABLISHED и на клиенте и на сервере? И у пакета ACK тоже?
Ответ на:
комментарий
от Nao
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables --tcp-flags (2012)
- Форум Такое правило IPtables имеет право существовать ? (2013)
- Форум Помогите с правилом Iptables (2010)
- Форум поругайте iptables (2012)
- Форум начинающий iptables`щик (2007)
- Форум iptables проверки (2019)
- Форум Вопрос по iptables (2011)
- Форум Настройка iptables (2015)
- Форум iptables + ipset доступ с определенных ip (2021)
- Форум IPTABLES открыть FTP (2015)