Fechar. O CONNMARK não faz nada aos pacotes - ele apenas armazena uma marcação na tabela conntrack com a entrada daquela sessão. Esse connmark deve ser usado mais tarde com "--restore-mark", que é necessário para que um pacote "herde" a marca que foi atribuída à sua conexão.
Isso pode ser interrompido com base na sua reescrita do pacote no espaço do usuário. restore-mark pode não associar o pacote de saída com a entrada conntrack que foi criada usando o original src / dst.