![AWS 安全组和规则以及网络 ACL 是否会拒绝或丢弃流量?](https://linux22.com/image/755790/AWS%20%E5%AE%89%E5%85%A8%E7%BB%84%E5%92%8C%E8%A7%84%E5%88%99%E4%BB%A5%E5%8F%8A%E7%BD%91%E7%BB%9C%20ACL%20%E6%98%AF%E5%90%A6%E4%BC%9A%E6%8B%92%E7%BB%9D%E6%88%96%E4%B8%A2%E5%BC%83%E6%B5%81%E9%87%8F%EF%BC%9F.png)
AWS 安全组和AWS VPC 网络 ACL有两种控制 VPC 中流量的解决方案。
当规则拒绝 IP 数据包时,它们拒绝或放弃(在iptables 意义)?
也就是说:数据包是否会被悄悄丢弃,或者防火墙是否会以 RST/ACK(tcp)或 ICMP 端口不可达数据包进行响应?
答案1
我在这里做了一些实验: https://github.com/turtlemonvh/aws-network-experiments
被 AWS 安全组规则和网络 ACL 拒绝的流量与遇到 iptablesDROP
规则 (vsREJECT
或REJECT --reject-with tcp-reset
) 的流量行为相同。两种情况下均不会发送响应。