rodrigom
(usa Debian)
Enviado em 25/10/2011 - 20:58h
Amigos, boa noite;
As regras do iptables funcionam melhor quando são mais completas ou simples?
Vou justificar o motivo da dúvida:
Criei um FW e como o propósito era bloquear somente alguns domínios e .exe .bat etc... resolvi fazer pelo ipables mesmo.
Quando fiz a seguinte regra:
iptables -t nat -A FORWARD -i eth1 -m string algo bm --string ".exe" -j DROP
ele demora alguns minutos, porem começa o download...
já se eu tirar a regra, o download é instantâneo..
Então, presumi que a regra está "meio funcionando".
já dessa mesma forma, bloqueando domínios, eles não abrem, ou seja, funciona!
Ai a pergunta:
As regras do iptables funcionam melhor quando são mais completas ou simples?
Obrigado, até logo.