RTシリーズのIPパケット・フィルタに関するFAQ
ip filterコマンドに出てくるestablishedとは何ですか。
| 新規作成日 | 2025/Aug/21 |
| 最終変更日 | 2025/Aug/26 |
| 文書サイズ | 2.3KB |
ip filterコマンドに出てくるestablishedとは何ですか。
TCPパケットの戻りの通信を意味します。具体的にはTCPパケットにおいてACKフラグがたっているものが該当します。 例えば回線のIN方向に対してestablishedをpassで適用することで、動的フィルターを用いずに簡易的に網側からの戻り通信のみを許可することができます。 また、winnyの通信検出にも用いられます。
関連資料: Winny検出・遮断機能(Winny フィルタ)について
[ FAQ for RT-Series ]
[ FAQ for IP Packet Filter / files / TCP/IP ]