Linux内核Policy Routing & iptables 的不完美实现

以下的描述仅仅针对于Linux内核实现的TCP/IP协议栈。 首先,让我们明确一个事实,即: 1. iptables的OUTPUT链在标准IP路由之后起作用 其次,让我们再明确另一个关于IP路由的事实,即: 2. 对于本地始发的流量,IP路由除了确定下一跳之外,对于没有指定源IP的数据包,还将会为其选择源IP地址 我们把上述经过iptables OUTPUT之前的标准IP路由行为简单称为 第一次路
相关文章
相关标签/搜索