Tcpdump প্যাকেটগুলি দেখতে পাবে যেগুলি iptables দ্বারা বাদ দেওয়া হচ্ছে?


17

এই সাধারণ নিয়মগুলির সাথে আমার ফায়ারওয়াল রয়েছে:

iptables -A INPUT -p tcp -s 127.0.0.1/32 --dport 6000 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.16.20/32 --dport 6000 -j ACCEPT
iptables -A INPUT -p tcp --dport 6000 -j REJECT

এখন, ধরুন আমি এই জাতীয় টিসিপিডিএমপি ব্যবহার করছি :

tcpdump port 6000

এবং আমি হোস্ট 192.168.16.21বন্দরে সংযোগ করার চেষ্টা করছি 6000

/ করব tcpdumpআউটপুট কিছু প্যাকেট থেকে আসছে 192.168.16.21?

উত্তর:


20

tcpdumpপ্যাকেটগুলি ফায়ারওয়াল দ্বারা প্রক্রিয়াজাতকরণের আগে ব্যবহার করে libpcapএবং libpcapপ্রক্রিয়াজাত করে, সুতরাং উত্তরটি "হ্যাঁ"।


7
এটি কেবল আংশিক সত্য। tcpdumpআগে অন্তর্মুখী ট্র্যাফিক iptablesদেখতে পাবে তবে ফায়ারওয়াল এটি প্রক্রিয়া করার পরে কেবল বহির্মুখী ট্র্যাফিক দেখতে পাবে। দেখুন superuser.com/q/925286/18898
chb
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.