У меня есть брандмауэр с этими простыми правилами:
iptables -A INPUT -p tcp -s 127.0.0.1/32 --dport 6000 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.16.20/32 --dport 6000 -j ACCEPT
iptables -A INPUT -p tcp --dport 6000 -j REJECT
Теперь предположим, что я использую TCPDUMP следующим образом:
tcpdump port 6000
И у меня есть хост, 192.168.16.21
пытающийся подключиться к порту 6000
.
Будет ли / должен tcpdump
выводить некоторые пакеты, поступающие из 192.168.16.21
?
tcpdump
увидит входящий трафик раньшеiptables
, но увидит исходящий трафик только после того, как брандмауэр обработает его. См superuser.com/q/925286/18898