Пытаюсь углубиться в nft. Практически везде учат так. Запрещаем всё, а потом разрешаем что необходимо
table ip filter {
chain input {
type filter hook input priority filter; policy drop;
правило 1 accept
правило 2 accept
...
}
Наткнулся на мануал, где чел сперва описал что разрешить, а в самом низу уже запретил остальное
table ip filter {
chain input {
type filter hook input priority filter; policy accept;
правило 1 accept
правило 2 accept
counter drop
}
Оба варианта рабочие, но сто-пудово сетевые оракулы аргументируя раскритикуют какой-то из. Хотелось бы узнать мнение