作者回复: 👍两个回答都是正确的,第二个还不完整,可以再考虑深入一点(提示:还有其他很多内核资源限制)
作者回复: 嗯,有深度的留言还是前面多一些
作者回复: 主要是管理方式的区别,比如静态肯定比动态管理要简单的多;跟连接跟踪没有直接关系(只是Linux使用了连接跟踪)。
作者回复: 嗯
作者回复: VM里面可以配置固定IP,或者也可以换其他模式
作者回复: 👍
作者回复: 嗯嗯,可以的,OUTPUT用于从本机发出的包
作者回复: 并不是这样的,通过NAT还是可以访问内部服务的,如果服务本身设计有问题,还是一样受到攻击
作者回复: tcp_tw_recycle本身的实现就有问题,一定要禁止掉,并且在新的内核(4.1以后)里也被直接删除了
作者回复: 👍
作者回复: 不是的,内核有连接跟踪,知道每个请求的来源和目的