首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >nftables日志输出接口空白

nftables日志输出接口空白
EN

Unix & Linux用户
提问于 2022-02-25 16:08:06
回答 1查看 201关注 0票数 1

当它丢弃数据包时,我将nftable设置为登录。我正在努力弄清楚码头集装箱之间的通信是如何被阻塞的。

日志显示以下条目:

代码语言:javascript
复制
IN=br-0353a07849d5 OUT= PHYSIN=veth8e2058a MAC=XXXXX SRC=172.19.0.3 DST=172.17.0.1 LEN=44 TOS=0x00 PREC=0x00 TTL=53 ID=40709 PROTO=TCP SPT=46580 DPT=5432 WINDOW=1024 RES=0x00 SYN URGP=0

为什么OUT=在这里空白?这是否意味着它是一个INPUT包?或者仅仅是规则导致它在知道它要去哪里之前就被封锁了?我希望这是一个从br-0353a07849d5docker0D4包。

EN

回答 1

Unix & Linux用户

发布于 2022-02-25 22:39:54

172.17.0.1是属于主机的本地地址。因此,这个包不会被转发:它是在输入钩子中从br-0353a07849d5接口接收的。如果这个本地IP地址是在docker0lobr-0353a07849d5上设置的,那么它仍然是一个本地IP地址,所以它不会被路由/转发,而是由路由堆栈接收到,以便进行本地套接字处理(并被Netfilter/nftable防火墙基础设施放在这里)。

票数 1
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/692118

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档