ステートフルなパケットフィルタ

|
# iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 23 -j ACCEPT
-m [モジュール] であり、
"state"や"tcp"はモジュールである

■-m state

--state [STATE名]で指定する

INVALID: このパケットは既知の接続と関係 していない。

ESTABLISHED: このパケットは、過去双方向にパケットがやり取りされた接続に属するパケット

NEW: 新しい接続を開始したか、 双方向にはパケットがやり取りされていない接続に属するパケット

RELATED: このパケットが新しい接続を開始しているが、 FTP データ転送やICMP エラーのように、既存の接続に関係している。

このブログ記事について

このページは、くわぞうが2006年6月 5日 18:31に書いたブログ記事です。

ひとつ前のブログ記事は「iptablesの設定の行番号を出力させる」です。

次のブログ記事は「TCPのフィルタ」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

Powered by Movable Type 4.1