Собирает ли netfilter IP-фрагменты при пересылке пакета?
IP датаграмма должна быть повторно собрана в конце пути, поскольку фрагменты могут поступать с разных путей. Я думаю Netfilter
необходимо повторно собрать дейтаграмму IP, чтобы проверить всю полезную нагрузку, чтобы увидеть, соответствует ли она заданному правилу фильтрации (я ищу официальный источник, чтобы подтвердить, когда netfilter выполняет повторную сборку). Когда фрагменты IP пересылаются так, чтобы хост, на котором запущен netfilter, не являлся концом пути, ожидает ли netfilter фрагментов IP и повторно собирает их? Что произойдет, если данный фрагмент не прибудет, потому что он следует по другому пути?