AndreySergeevich
Цитата:
Цитата:
Отнюдь нет. Если UDP порт открыт, то он будет принимать пакеты с любых айпи. Что циска потом будет с ними делать, другой вопрос.
Цитата:
В принципе, можно в настройках интерфейса указать no ip unreachables, тогда этих ответов циска отправлять не будет.
Цитата:
Ведь порт тестируется на открытость попытокой на него соедниться.Это в случае TCP. Для UDP такого понятия не существует, ибо это изначально по своему дизайну "connectionless protocol", без установления соединения и гарантированной доставки..
Цитата:
он ведь ожидает на этом порту пакет только с того IP адреса, который в NAT translation table.
Отнюдь нет. Если UDP порт открыт, то он будет принимать пакеты с любых айпи. Что циска потом будет с ними делать, другой вопрос.
Цитата:
интересно, как он проверяет это. Выходит, что циска ему отвечает, а зачем спрашивается?По дизайну протокола UDP, если в пакете адрес порта, на котором никто не слушает, устройство должно отправить в ответ ICMP пакет type 3 Port unreachable. Это и происходит.
В принципе, можно в настройках интерфейса указать no ip unreachables, тогда этих ответов циска отправлять не будет.