Enviado em 04/04/2021 - 15:11h
Pessoal,
Não estou conseguindo entender as decisões "localhost source?" e "localhost dest?" neste diagrama.
Não estão fazendo sentido para mim:
- Qual a lógica do pacote com a origem em localhost ser direcionado para mangle INPUT?
- Qual a lógica do pacote sem a origem em localhost ser direcionado para nat PREROUTING?
- Essa primeira decisão não deveria ser baseada no destino? Algo como: SE dest == localhost ENTÃO mangle input SENÃO nat prerouting
Ou então, ter essa lógica de "localhost source?" invertida? SE source == localhost ENTÃO nat prerouting SENÃO mangle input
A mesma coisa para o "localhost dest?"... essa lógica não tá invertida?
Fonte da Imagem = https://stuffphilwrites.com/2014/09/iptables-processing-flowchart/
URL da Imagem = https://stuffphilwrites.com/wp-content/uploads/2014/09/FW-IDS-iptables-Flowchart-v2019-04-30-1.png
Não estou conseguindo entender as decisões "localhost source?" e "localhost dest?" neste diagrama.
Não estão fazendo sentido para mim:
- Qual a lógica do pacote com a origem em localhost ser direcionado para mangle INPUT?
- Qual a lógica do pacote sem a origem em localhost ser direcionado para nat PREROUTING?
- Essa primeira decisão não deveria ser baseada no destino? Algo como: SE dest == localhost ENTÃO mangle input SENÃO nat prerouting
Ou então, ter essa lógica de "localhost source?" invertida? SE source == localhost ENTÃO nat prerouting SENÃO mangle input
A mesma coisa para o "localhost dest?"... essa lógica não tá invertida?
Fonte da Imagem = https://stuffphilwrites.com/2014/09/iptables-processing-flowchart/
URL da Imagem = https://stuffphilwrites.com/wp-content/uploads/2014/09/FW-IDS-iptables-Flowchart-v2019-04-30-1.png
