Всем Хай.
Подскажите правильно ли мыслю.
Задача блокировка юзеров по минусовому балансу. в iptables я то добавляю запрещающее правило, это не проблемы, но смысл в том что уже установленные соединения продолжают работать. И вот тут если я правильно понял можно их сбросить с помощью пакета conntrack, как то так:
conntrack -D -s user_ip и conntrack -D -d user_ip
то есть в оригинале получаеться:
1) Добавить блокирующее правило в iptables 2) удалить ВСЕ входящие соединения ТОЛЬКО нужного юзера (по ип) conntrack -D -d user_ip 3) удалить ВСЕ исходящие соединения ТОЛЬКО нужного юзера (по ип) conntrack -D -s user_ip
так будет работать? (сбросятся ли все соединения? и не поднимутся ли новые?)
З.Ы. К сожалению возможности пока проверить нету, поэтому и спрашиваю тут. Заранее сенкс.