iptables中的tcp标志:RST SYN和RST和SYN RST有什么区别? 何时使用ALL?
我正在为虚拟专用服务器的防火墙工作,我正在研究的其中一个端口扫描器。 TCP标志用于保护。 我有2个问题。 规则: -p tcp –tcp-flags SYN,ACK,FIN,RST SYN -j DROP 第一个参数表示检查具有标志SYN的数据包第二个参数表示确保设置标志ACK,FIN,RST SYN 而当这种情况(有一个匹配),丢弃的TCP数据包 第一个问题: 我理解RST和RST / ACK的含义,但在第二个参数RST SYN中正在使用。 RST SYN和RST和SYN RST有什么区别? 在三次握手中是否有“SYN RST”标志? 第二个问题是关于之间的区别 -p tcp –tcp-flags SYN,ACK,FIN,RST SYN -j DROP 和 -p tcp –tcp-flags ALL SYN,ACK,FIN,RST SYN -j DROP 什么时候应该全部使用? 当我使用ALL,这是否意味着如果与SYN标志的TCP数据包没有ACK“和”FIN“和”RST SYN标志设置,将不会有匹配?