Vouloir adopter une politique de DROP pour toutes les tables de netfilter, c'est aller à contre-sens de la division en plusieurs tables. Plus clairement, c'est à filter de faire ce boulot là, et ce devrait donc être la seule table avec une politique bloquée sur DROP [à moins que j'ai râté un gros train].
# Ne pas DROPper n'importe où
Posté par gourgou . En réponse au journal Affiner le filtrage avec Iptables et d'autres choses aussi.... Évalué à 1.
Plus d'info dans les docs là : http://www.frozentux.net/(...)
et en particulier : http://iptables-tutorial.frozentux.net/iptables-tutorial.ps.gz(...) [qui n'a pas bougé depuis que j'ai fait ma config, donc pour le train, ça doit être bon ;) ]
Pour mangle, ma config est trop basique pour que j'en aie la moindre utilité.