Điểm:1

Iptables --reject-with tcp-reset cho lưu lượng truy cập không phải TCP

lá cờ cn

Đây Tôi phải đối mặt với một quy tắc hơi kỳ lạ:

iptables -A INPUT -s 10.26.95.20 -j REJECT --reject-with tcp-reset

Quy tắc này phù hợp với tất cả các giao thức từ mạng cụ thể và từ chối nó với gói TCP RST.
Làm thế nào điều này được cho là hoạt động với các gói không phải TCP? Nếu đầu kia (10.26.95.20) gửi gói UDP thì nó có nhận được TCP RST không? Điều này trông cực kỳ lạ ..

Điểm:2
lá cờ it

Vâng, nó không có ý nghĩa. IPTABLES cũng bị lỗi khi tôi cố gắng thực hiện điều này trên dòng lệnh (đã thử nghiệm trên CentoOS 8). Nó chỉ có thể hoạt động nếu -p tcp được đưa ra xác định rằng quy tắc đang xử lý lưu lượng TCP. Sau đó, nó sẽ làm việc.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.