Linux內核Policy Routing & iptables 的不完美實現

以下的描述僅僅針對於Linux內核實現的TCP/IP協議棧。 首先,讓我們明確一個事實,即: 1. iptables的OUTPUT鏈在標準IP路由之後起作用 其次,讓我們再明確另一個關於IP路由的事實,即: 2. 對於本地始發的流量,IP路由除了確定下一跳之外,對於沒有指定源IP的數據包,還將會爲其選擇源IP地址 我們把上述經過iptables OUTPUT之前的標準IP路由行爲簡單稱爲 第一次路
相關文章
相關標籤/搜索