LINUX.ORG.RU
решено ФорумAdmin

ct state invalid drop. Зачем, если в самом низу drop На всё?

 , ,


0

1

Пример таблицы фильтр

table ip filter {
	chain INPUT {
		type filter hook input priority filter; policy accept;
		ct state established,related accept
		ct state invalid drop
		ip protocol icmp accept
		drop
	}

Если в самом низу мы блокируем всё, то зачем правило, которое блокирует нелегитимный трафик?


А вдруг вы пропустсите icmp инвалидный пакет? Ужос ведь что может произойти...

mky ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.