@DobriyJuk
Сетевой инженер, системный администратор

Как дропать соединения мимо conntrack, через iptables напрямую?

Собсно, сабж. хочется понять, каким образом это делается.
  • Вопрос задан
  • 287 просмотров
Решения вопроса 1
дропать в таблице raw
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
EvilMan
@EvilMan
Как вариант, можно для данных пакетов в таблице raw применять -j CT --notrack, чтобы отключить для них обработку conntrack'ом, а потом дропать их где угодно по своему усмотрению, так как не все сопоставления доступны в таблице raw.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
22 нояб. 2024, в 03:54
1500 руб./за проект
22 нояб. 2024, в 02:56
10000 руб./за проект
22 нояб. 2024, в 00:55
500 руб./за проект