Я пытаюсь сбросить все исходящие RST и входящие RST на всех портах. Я использую дебиан линукс. Я пробовал все возможные комбинации команд, перечисленных в Интернете, но ничего не работает.
Например, я пробовал:
iptables -A OUTPUT -o eth0 -p tcp --tcp-flags RST RST -j DROP
iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP
iptables -A INPUT -p tcp --tcp-flags RST RST -m state --state RELATED,ESTABLISHED -j DROP
iptables -A INPUT -p tcp --tcp-flags RST RST -j DROP
Тем не менее я вижу пакеты RST, отправляемые ядром, а также получающие пакеты RST. Пожалуйста, попробуйте решить эту проблему
-m state --state RELATED,ESTABLISHED
кажется не связанным (без каламбура), но остальное выглядит хорошо. Возможно, есть другие правила в цепочкахINPUT
/OUTPUT
, которые предшествуют добавленным вами и разрешают пакеты? Большой вопрос, однако, заключается в том, почему вы когда-либо хотели сделать что-то подобное. - person Celada   schedule 04.11.2012