ルータのフィルタについて
こんばんわ。
ふと疑問に。。。。
よく、IPTABLESやルータの設定で、
INPUT DROP OUTPUT ACCEPT FORWARD DROP -A INPUT -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -p udp -m state --state RELATED,ESTABLISHED -j ACCEPT -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
とか見かけます。
「INPUT」、「OUTPUT」、「FORWARD」これはまだ分かる。
「INPUT」、「FORWARD」の状態オプション
「RELATED」・・・関連パケット
「ESTABLISHED」・・・接続済みパケット
これだけか無いように見えるけど、外部との通信は出来る。
アウトパケットはいいけど、インパケットは「接続済みしか許可されてない」はずなのになんで?
3Wayハンドシェイクの戻りパケットはどうなるの?
(さらに…)