Linux下做NAT内网报文泄露问题

来源:互联网 发布:姚明个人数据统计 编辑:程序博客网 时间:2024/05/16 19:12

Linux内核2.6.x


在WAN侧抓包偶尔会出现内网IP的TCP的RST、FIN报文


在iptables规则中添加

iptables -I FORWARD -p tcp -m state --state INVALID -j DROP






参考:

http://ubuntuforums.org/showthread.php?t=1689959

http://bugzilla.netfilter.org/show_bug.cgi?id=693

http://bugzilla.netfilter.org/show_bug.cgi?id=627

0 0
原创粉丝点击