iptablesのコマンド
bash
1iptables -A INPUT -p tcp --tcp-flags RST RST -J DROP
に相当する firewall-cmd のコマンドを教えていただきたく思います。
目的はネットワーク上にある機器がRSTを送信して,接続を切る場合があることを知ったからです。
そこで RSTパケットをドロップしたいです。
参考ページ
「リセットパケットを投げたのは誰だ?」
「Ignoring the Great Firewall of China」(9ページ セクション5)
環境
CentOS Linux release 7.7.1908
firewall-cmd 0.6.3
なお,本サーバーでは,StrongSuwanを動かして,IKEv2のVPNサーバーとして使っています。
firewall-cmd については,まだ勉強中でほんとうに初歩的操作しか理解できていません。
海外サイトでも情報を探してみましたものの,判りませんでした。
どうぞ,よろしくお願いいたします。
回答1件
あなたの回答
tips
プレビュー