Отправляет email-рассылки с помощью сервиса Sendsay

iptables -m conntrack --ctstate

Hi!
Как можно оценить следующий набор правил:
входящие запретить все, кроме пакетов ESTABLISHED,RELATED.
А далее разрешать входящие только по состоянию NEW, --dports , -d и т.д.
В принципе, по ctstate очень удобно ваять МЭ, но на сколько это правильно?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37100; Возраст листа: 2506; Участников: 1360
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/1096904

Ответить   Fri, 4 Jun 2010 11:13:13 +0400 (#1096904)