A priori le mini-langage dans le noyau doit le supporter, c'est juste la création des bonnes instructions coté utilisateur qui manque (mais fondamentalement c'est deja bien plus flexible que iptables).
Sinon un remarque rien à voir: pour les gens qui font de la compil, verification de code, etc. Y'a des possibilités sympa d'optimisation et/ou de preuve de programme a faire sur le bytecode generé :)
[^] # Re: Filtrage accru
Posté par ribwund . En réponse au journal NFtables, successeur d'Iptables. Évalué à 2.
Sinon un remarque rien à voir: pour les gens qui font de la compil, verification de code, etc. Y'a des possibilités sympa d'optimisation et/ou de preuve de programme a faire sur le bytecode generé :)