在我们防火墙的配置中,还有一类很重要,就是通过status 来判断是否DROP
下面我们说下status的四种状态:
1:ESTABLISHED
什么样的数据包状态是ESTABLISHED?
1: 如果ssh客户端能够在第一次发送请求的时候通过防火墙,到达ssh 服务器,那么之后无论是①还是②状态都是ESTABLISHED
2:如果我们再服务器(右侧服务器也是防火墙)上运行firefox 请求DNS服务器,使用的是udp, 如果第一次请求能够通过防护墙,则接下来两个方向的数据包状态都是ESTABLISHED
3:如果服务器上的ping命令可以穿过防火墙,icmp,则以后两个方向都是ESTABLISHED状态
Latest posts by Zhiming Zhang (see all)
- aws eks node 自动化扩展工具 Karpenter - 8月 10, 2022
- ReplicationController and ReplicaSet in Kubernetes - 12月 20, 2021
- public key fingerprint - 5月 27, 2021