La syntaxe d'Ipf est très largement plus compréhensible que celle d'IPTables, et dans le cadre de la configuration d'un firewall, c'est un point non négligeable, car la simplicité de la mise en oeuvre réduit sérieusement les risques d'erreurs, chose primordialement pour un élément de sécurité comme un firewall.
(et puis en plus iptables n'est pas supérieur à ipf en ce qui concerne le filtrage ip, cf les bugs "de jeunesse" d'IPtables http://www.securityfocus.com/bid/2602(...) ).
[^] # Re: Portage Linux?
Posté par Annah C. Hue (site web personnel) . En réponse à la dépêche Le OpenBSD Packet Filter HOWTO est sorti. Évalué à 10.
(et puis en plus iptables n'est pas supérieur à ipf en ce qui concerne le filtrage ip, cf les bugs "de jeunesse" d'IPtables http://www.securityfocus.com/bid/2602(...) ).