networking - 如何允许分段数据包通过防火墙(ipv4/v6)?

标签 networking firewall iptables

是否存在允许分段 ipv4/v6 数据包的 iptables 规则?

我在网上搜索发现碎片数据包不包含端口号,因此防火墙只是丢弃数据包,顶级应用程序将在选择或读取调用中等待,不会收到任何数据包。

需要帮助。

最佳答案

I searched in the web it shows that the fragmented packets doesn't contain the port number

不要相信您在网上读到的所有内容。 TCP 对其段进行预分段,因此以后它们不会被重新分段,并且段片段确实包含端口号。

关于networking - 如何允许分段数据包通过防火墙(ipv4/v6)?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15683690/

相关文章:

networking - 计算链接吞吐量的正确方法

c# - 如何在网络上制作程序 "discoverable"?

python-2.7 - 正在尝试加载 SSL 证书 : descriptor 'load_cert_chain' requires a '_ssl._SSLContext' object but received a 'str'

linux - 如何从 iptables 中删除特定规则?

linux - 有没有办法让非 root 进程绑定(bind)到 Linux 上的 "privileged"端口?

c - 在Windows中制作拦截网络流量的程序

linux - 使用 mbed LPC1768 桥接两个接口(interface)(USB-CDC ECM 和以太网)之间的以太网流量

jenkins - 部署在服务器上的服务(Jenkins 和 Apache Tomcat)的 Cent OS 防火墙问题

http - 防火墙/访问过的网站记录器

regex - 如何用一个有效的命令在OpenWrt上安装所有iptables相关的软件包?