LINUX.ORG.RU
ФорумAdmin

iptables: порядок некоторых правил

 , ,


0

1

Всем привет! Хотел уточнить вопрос, буду рад ответам.

Правило разрешающее пакеты для уже установленных соединений

iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
Должно оно находиться в самом начале или в конце списка правил?


А вам как надо?

anc ★★★★★
()

по идее - в начале, но после базовых проверок на DDOS и т.п.

mumpster ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.