Ah, mais je proteste, on peut très bien ajouter ou retirer des règles au vol, avec une ligne de commande, il suffit de savoir faire. ipf peut prendre ses règles sur l'entrée standard, donc echo+ipf et le tour est joué.
Par contre, un truc que j'aime bien et que je ne sais pas si netfilter fait, c'est la possibilité d'avoir un jeu de règles actif et un passif. On insère les règles dans le second, on échange les deux pour tester et on remets le premier ensuite pour continuer le bidouillage.
[^] # Re: Portage Linux? (non, pitié pas ça ;-)
Posté par Sebastien (site web personnel) . En réponse à la dépêche Le OpenBSD Packet Filter HOWTO est sorti. Évalué à 5.
Par contre, un truc que j'aime bien et que je ne sais pas si netfilter fait, c'est la possibilité d'avoir un jeu de règles actif et un passif. On insère les règles dans le second, on échange les deux pour tester et on remets le premier ensuite pour continuer le bidouillage.