用于设置 tcp 标志的 IP表



我正在尝试使用iptables来修改传出数据包的tcp标志。是否可以使用 iptables 设置 tcp 标志?对于传入的 SYN,我希望它使用 ACK(而不是 SYN-ACK)响应。

如果要更改 MSS 或 TCP 选项,可以使用扩展来执行此操作,请参阅 iptables-extensions(8)。 没有什么可以取消设置 SYN,这是有道理的。 删除 SYN 将阻止三次握手完成。 如果您的目标是阻止连接,则丢弃传入的 SYN 数据包或传出的 SYN-ACK 要简单得多。

最新更新