iptables -m conntrack --ctstate
Hi!
Как можно оценить следующий набор правил:
входящие запретить все, кроме пакетов ESTABLISHED,RELATED.
А далее разрешать входящие только по состоянию NEW, --dports , -d и т.д.
В принципе, по ctstate очень удобно ваять МЭ, но на сколько это правильно?
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37100; Возраст листа: 2506; Участников: 1360
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/1096904