3
Podczas korzystania z reguł zapory iptables, dlaczego potwierdzać stan NOWY na wszystkich dozwolonych portach?
Często widzę, że iptables są skonfigurowane tak, aby zezwalały wszystkim pakietom na POWIĄZANE połączenia, a określone porty usługi na NOWE połączenia. Jaki jest powód podania NOWY? Jeśli połączenie nie jest NOWE, to chyba RELATED, więc określona reguła portu nie wykona żadnego. Dlaczego więc jawnie definiować porty serwisowe za pomocą NOWEGO, …
23
iptables