Networking - Em quais cenários ocorrem conexões “RELACIONADAS”?

1

Estou tentando usar iptables e ip6tables para estabelecer a segurança básica de rede em meu servidor da web. No entanto, estou tendo dificuldades em entender o estado RELATED do módulo conntrack ... Eu sei que um pacote é rastreado como NEW quando está tentando estabelecer uma nova conexão e como ESTABLISHED quando ele pertence a uma conexão estabelecida anteriormente ... Mas eu realmente não consigo descobrir em que situações um pacote pode ser marcado como RELATED (sendo que eu sei o que a "definição" de RELATED significa) ... Alguém por favor me ajude com isso?

    
por NetStudent 31.08.2012 / 12:40

1 resposta

0

O estado RELATED significa que o pacote inicia uma nova conexão, mas essa conexão está relacionada a uma conexão existente. O exemplo clássico seria uma conexão de dados FTP que corresponde a uma conexão de controle FTP existente.

Isso é mais comumente usado em dispositivos NAT para permitir que conexões de entrada funcionem onde conexões de saída existentes deixam claro qual dispositivo interno a conexão deve ir. Um exemplo clássico em que isso é necessário é "não há rota para hospedar" erros de ICMP. Eles não fazem parte de uma conexão existente porque têm um endereço IP de origem diferente.

    
por 31.08.2012 / 13:59

Tags