Il vaut mieux monter un bon vieux bridge filtrant, qui n'a pas d'IP, mais tous les services de log, car la sécurité ce n'est pas uniquement de bloquer les intrusions, mais aussi de pouvoir connaitre les tentatives.
De plus un bridge peut être transparent (indétectable), ce qui n'est pas le cas du firewall linux sans process.
# Ça vaut pas un bon bridge filtrant
Posté par Annah C. Hue (site web personnel) . En réponse à la dépêche Firewall toujours en fonction sur un Linux arrêté!. Évalué à 10.
De plus un bridge peut être transparent (indétectable), ce qui n'est pas le cas du firewall linux sans process.