Linux

以下範例中的“tcp-reset”和“icmp-port-unreachable”是什麼概念?

  • February 10, 2017

例子:

-p tcp -j REJECT --reject-with tcp-reset

-p udp -j REJECT --reject-with icmp-port-unreachable

這樣做的目的是讓嘗試連接到這些埠的客戶端立即意識到伺服器沒有執行,並向使用者報告錯誤,而不是一直重試直到超時。RST是當沒有伺服器程序在特定 TCP 埠上偵聽時由機器發送的標誌,並且ICMP Port Unreachable是對 UDP 埠的類似響應。

引用自:https://serverfault.com/questions/831798