Re: 問題ID: 3184について

この質問の投稿一覧へ

なし Re: 問題ID: 3184について

msg# 1.1
depth:
1
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2010-5-12 19:42
pasta0245  半人前   投稿数: 7
>解説のとおり、「ACKビットがセットされているTCPセグメントを通過させる」であれば、最初のSYNパケットすら通過しないと思います。
通過しません。
外部からの通信を拒否したいのに、最初のSYNパケットを通過させたらestablishedを使う意味がありません。

おそらく、hcm83681さんが気にされているのは「内部からの」最初のSYNパケットだと思いますが、これに関しては、そもそもチェックしません。
適用するインターフェースとin/outの方向を確認してみてください。

投稿ツリー

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.