Saya menjalankan server Linux yang - dari waktu ke waktu - menghadapi beban berat dan tabel simpanan meluap. Karena itu iptables, aturan firewall sangat sederhana. Saya ingin mengubahnya menjadi mode stateless. Saya tahu bahwa iptables dapat beroperasi dalam mode pelacakan koneksi stateful dan dalam mode stateless.
Aturan firewall saya sudah ada. Saya cukup yakin mereka tidak memiliki kewarganegaraan tetapi pertanyaan saya adalah bagaimana saya bisa memverifikasi bahwa firewall benar-benar beroperasi dalam mode tanpa negara?
cat /proc/net/ip_conntrack
menunjukkan semua pelacakan koneksi.Jadi, jika stateless, output dari perintah di atas harus kosong.
(Atau, gunakan
cat /proc/net/nf_conntrack
)sumber
Instal conntrack , dan lihat hasilnya. Saya cukup yakin jika Anda kewarganegaraan, tidak ada koneksi yang akan ditampilkan.
sumber