首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如果你丢包,扫描器知道吗?

如果你丢包,扫描器知道吗?
EN

Server Fault用户
提问于 2014-04-16 11:27:16
回答 1查看 465关注 0票数 3

我知道REJECTDROP链是如何工作的。但是,当我在这里读到使用iptable时拒绝与删除时,用户Dagelf说服务器仍然使用TCP SYN/ACK进行应答。

当防火墙使用DROP时,扫描器是否知道丢包?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2014-04-16 11:31:08

如果拒绝该数据包,则使用RST数据包回复传入的SYN,以便扫描仪知道端口已关闭(通过拒绝,或因为该端口上没有运行任何服务)。

如果您丢弃数据包,扫描器会等待,在经过一段时间(超时)之后,它将假设数据包已被丢弃(尽管,它们可能在传输过程中丢失,或者远端的机器可能被关闭,或者任何其他情况都可能发生,这将触发不应答场景)。

票数 5
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/589409

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档