これらの単純なルールを備えたファイアウォールがあります。
iptables -A INPUT -p tcp -s 127.0.0.1/32 --dport 6000 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.16.20/32 --dport 6000 -j ACCEPT
iptables -A INPUT -p tcp --dport 6000 -j REJECT
今、私は[〜#〜] tcpdump [〜#〜]を次のように使用していると仮定します:
tcpdump port 6000
そして、ホスト192.168.16.21
がポート6000
に接続しようとしています。
tcpdump
は192.168.16.21
から送信されるパケットを出力するか/する必要がありますか?
tcpdump
は、パケットがファイアウォールで処理される前にlibpcap
とlibpcap
を使用してパケットを処理するため、答えは「はい」です。