Les bugs c'est vite dit. Il y a en eu un seul. Quand a PF, il est trop recent pour qu'on puisse juge. Quand au bug de Netfilter, il etait sur le protocole helper des connexions FTP. Je ne sais meme pas si PF possede un protocol helper (ils n'en parlent pas sur leurs sites).
Quand a lisibilite des regles, c'est une histoire de gout... Moi je ne trouve les regles IPTables complexes a lire.
entre
block in quick on kue0 from 10.0.0.0/8 to any
et
iptables -I INPUT -i eth0 --source 10.0.0.0/8 -j DROP
je ne vois pas trop en quoi l'une est plus simple ou plus complexe
[^] # Re: Portage Linux?
Posté par Gaël Le Mignot . En réponse à la dépêche Le OpenBSD Packet Filter HOWTO est sorti. Évalué à 5.
Quand a lisibilite des regles, c'est une histoire de gout... Moi je ne trouve les regles IPTables complexes a lire.
entre
block in quick on kue0 from 10.0.0.0/8 to any
et
iptables -I INPUT -i eth0 --source 10.0.0.0/8 -j DROP
je ne vois pas trop en quoi l'une est plus simple ou plus complexe