HZJ 发表于 2023-7-26 11:01 在你举的这个例子里,由于conntrack的存在,服务器发回的包还是会算在发起请求的那条连接里的 |
hzdrro 发表于 2023-7-26 11:02 那我也没这么多地址啊?具体也搞不明白,只要知道不是中了什么招,成了肉鸡之类就行了 ![]() |
HZJ 发表于 2023-7-26 11:01 就是理解成谁主动发起连接,谁就是源地址了,多谢解惑! |
115.22的那个是你的公网ip吧,入站连接的源地址当然是对方的地址 |
本帖最后由 HZJ 于 2023-7-26 11:04 编辑 比如web客户端发起http请求,下载视频,和web服务器连接建立之后,你就可以下载视频,这时候的源地址肯定是web服务器所在地址,目标地址是你本机下载视频的地址 这个源地址和目标地址是指packets的流向,封装在IP数据报里的头部信息。就是说确定这个IP数据报是谁发给谁的,这样路由器才能正确转发。 你是不是理解成谁主动发起连接,谁就是源地址了?当然默认防火墙策略是不允许外部像内部的转发的,但源地址和目标地址与这个无关 |
Archiver|手机版|小黑屋|Chiphell
( 沪ICP备12027953号-5 )310112100042806
GMT+8, 2025-6-17 13:41 , Processed in 0.020667 second(s), 9 queries , Gzip On, Redis On.
Powered by Discuz! X3.5 Licensed
© 2007-2024 Chiphell.com All rights reserved.