로드 밸런싱을 위해 DNAT가 필요하고 SYN 플러딩을 완화하기 위해 SYNPROXY가 필요한 애플리케이션이 있습니다. SYNPROXY가 없으면 원형 DNAT를 PREROUTING 후크의 NAT 체인에 넣을 것입니다. 그러나 SYNPROXY를 추가하면 다운스트림 서버와의 초기 가장 통신이 OUTPUT 경로를 통해 발생하기 때문에(올바르게 이해한 경우) 이 문제가 복잡해 보입니다. 내가 읽은 제안에 따르면 DNAT는 NAT 체인의 OUTPUT 후크로 이동해야 하지만 이상해 보입니다. 첫 번째 SYN, SYN-ACK, ACK 후에 패킷은 어떻게 netfilter를 통과합니까? 이 방법은 후속 패킷이 올바르게 NAT되도록 PREROUTING CONNTRACK을 업데이트합니까? 이것이 실행 가능한 솔루션입니까?
NFTABLES에서 DNAT와 SYNPROXY 결합
관련 정보
- i3wm: 한 작업 공간에서는 i3을 통해, 다른 작업 공간에서는 터미널을 통해 프로그램을 호출합니다.
- Proxycommand 및 ncat은 동적 포트 전달에서 작동하지 않습니다.
- 이전 커널 설치 및 이전 하드웨어에 대한 이전 릴리스 설치
- "동적 주파수 선택"(DFS)을 모니터링하시겠습니까?
- Lubuntu에 HD를 설치하고 싶습니다
- dnsmasq는 "알 수 없는 인터페이스"를 제공합니다.
- awk, sed 또는 grep 명령은 file1의 각 단어에 대한 부울 파일을 출력하여 해당 단어가 file2에 존재하는지 확인합니다.
- Midnight Commander 및 자동 저장 패널 폴더
- UTF-8로 인코딩된 파일에 ∞가 허용됩니까?
- 노트북이 멈추고 소리가 반복됩니다.