我希望安全组防火墙仅根据源端口对传入流量执行无状态过滤。IBM的网页指出,安全组防火墙规则是“五元组”,包括“源和目标端口”。IBM's Web Page - Security Group Firewall Five Tuple 通过GUI,它只说安全组“端口范围”,但没有源和目标“端口范围”,所以我假设“端口范围”只是目标端口范围是否可以通过CLI在“源端口”上创建具有无状态过滤的安全组
通过使用一些Google,我仍然无法确定用于区分“过滤”端口和“管理禁止”端口的标准是什么,因为它们似乎都与防火墙或一般网络限制有关。正如我所理解的(但可能我错了),例如,当端口位于防火墙之后时,就会使用“过滤”这个词:Host is up, received user-setfiltered because of 438 no-responses and 62 admin-prohibiteds
在这种情况