Iptables / Qual é a diferença entre connmark e mark?

6

Ao adicionar regras iptables, não consegui entender qual é a diferença entre connmark e mark? Se alguém explicar isso com explicações detalhadas, serei apreciado.

    
por ibrahim 13.07.2012 / 10:46

1 resposta

7

MARK associa "marcas" a pacotes. A CONNMARK associa "marcas" a conexões. O segundo é útil porque você pode marcar todos os pacotes de uma conexão ou relacionados a uma conexão com a mesma marca (por exemplo, FTP). Outro uso útil do CONNMARK é que você pode marcar pacotes usando os critérios que correspondem apenas ao primeiro pacote.

    
por 13.07.2012 / 19:53