通常,出站连接需要连接跟踪才能build立连接,例如:
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
我的服务器上没有启用连接跟踪,所以我想知道是否有任何其他规则或解决scheme吗?
iptables -A INPUT -p tcp ! --syn -j ACCEPT iptables -A INPUT -p tcp ! --syn -j ACCEPT将允许任何非SYN TCP数据包通过。 它不会给你RELATED(即连接允许,因为其他连接,例如。ftp-> ftp-data),也不会丢弃连接不正确ESTABLISHED,但Linux将不会做任何事情,如果它是意想不到的 – 它掉到地上了。 如果你需要UDP,你可以通过枚举允许的连接来获得乐趣。