在这里,我遇到了一个有点奇怪的规则:
iptables -A INPUT -s 10.26.95.20 -j REJECT --reject-with tcp-reset
此规则匹配来自特定网络的所有协议,并使用 TCP RST 数据包拒绝它。
这应该如何处理非 TCP 数据包?如果另一端(10.26.95.20)发送UDP数据包然后接收TCP RST?这看起来非常奇怪..
我想降低特定网络流量的优先级,tc
特别是tc-u32
在我的 Linux 服务器中使用。换句话说,所有其他流量必须比具有指定 IP-proto 的流量具有更高的优先级。
我正在尝试应用此 tc 过滤器规则来降低传出 ICMP 流量的优先级:
tc f a dev eno1 parent 1: prio 2 u32 match ip protocol 1 0xff
但它返回此错误:
RTNETLINK answers: Invalid argument
We have an error talking to the kernel
在这种情况下,我对 tc 仍有一些不清楚的地方:
1:
,2:
等等?是什么0xff
意思?我应该明确指定classid
字段吗?