• [^] # Re: Zonealarm

    Posté par . En réponse au journal firewall. Évalué à 1.

    Marrant, toutes les réponses que je vois sont des "interfaces" à iptables (sauf une).
    Laquelle ?

    pour être plus exact, se sont des interfaces à netfilter, le firewall du noyau (iptables est l'outil permettant de le manipuler, mais bon, par abus de language, voila). Et pour configurer netfilter, ils font effectivement tous appel à iptables.
    Pour filtrer des paquets, quels qu'ils soient, tu es bien obligé de récupérer ce paquet dans la pile. Netfilter a des hooks a certains endroits stratégiques (qui correspondent à POSTROUTING, OUTPUT, ...) et choppe les paquets quand ils y passent.
    Alors je vois mal l'interet d'écrire un logiciel qui réinvente tout ca, puisque c'est déja dans le noyau.