iptablesの-m state --state RELATEDに関する質問です.

manページには,「RELATED: このパケットが新しい接続を開始しているが、 FTP
データ転送や ICMP エラーのように、既存の接続に関係している。 」と書かれ
ています.
# http://www.linux.or.jp/JM/html/iptables/man8/iptables.8.html


この「既存の接続に関係している」ことの判定はどのように行われているのか教
えてください.
TCPヘッダやIPヘッダに判定するためのデータが含まれているのでしょうか?

回答の条件
  • 1人3回まで
  • 登録:
  • 終了:2009/06/16 19:20:02
※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。

ベストアンサー

id:b-wind No.1

回答回数3344ベストアンサー獲得回数440

ポイント60pt

TCPヘッダやIPヘッダに判定するためのデータが含まれているのでしょうか?

含まれていません。アプリケーションレイヤの情報を見る必要があります。


アプリケーションレイヤの情報を判断するために、モジュールを追加する必要があります。

iptablesでftpを通す - Memorandum

id:lnsdev

なるほど,アプリケーション層の情報も見てる訳なんですね.

てっきりトランスポート層までかと思っていました.

ありがとうございました.

2009/06/10 12:18:57

コメントはまだありません

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

回答リクエストを送信したユーザーはいません