iptable localhost соединения, которые, как сообщают, были заблокированы, но работа хорошо

Что производит Вас, добираются, когда Вы выполняете команду DBCC SHRINKFILE вручную?

2
задан 22 December 2012 в 18:46
3 ответа

Вы можете показать все свои правила? Для решения вашей проблемы просто создайте правила:

/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A OUTPUT -o lo -j ACCEPT
1
ответ дан 3 December 2019 в 13:03

Вы отклоняете пакеты INVALID и UNTRACKED на своем интерфейсе обратной связи.
Это может привести к сбрасыванию пакетов icmp среди других.

Проверить http://www.frozentux.net/iptables-tutorial/iptables-tutorial.html#STATEMACHINE и man iptables

0
ответ дан 3 December 2019 в 13:03

Вы разрешаете только -m состояние --state NEW . Предполагая, что у вас также есть правило RELATED, ESTABLISHED , вы увидите несколько отказов пакетов, как указано выше, с ACK PSH FIN или другими не новыми флагами, которые не отслеживает состояние ядра. не распознаются как часть установленного или связанного соединения. Обычно это происходит вскоре после перезапуска iptables и, таким образом, перезагрузки модулей отслеживания соединений.

0
ответ дан 3 December 2019 в 13:03

Теги

Похожие вопросы