• [^] # Re: Attention, jargon

    Posté par (site web personnel) . En réponse à la dépêche nftables, successeur d'iptables. Évalué à 5.

    J'ai par contre pas mal de rêgles qui acceptent.

    Si tu veux loguer le traffic que tu acceptes pour des raisons légales, vérifier le bon fonctionnement de ton réseau, etc., hé bien tu dois dupliquer chaque règle iptables :
    iptables (... beaucoup d'arguments....) -j NFLOG (... paramètres de log ...)
    iptables (... beaucoup d'arguments....) -A ACCEPT

    Niveau performance, c'est très pénalisant car Netfilter est très sensible au nombre de règles étant donné qu'il les teste séquentiellement !