Os pacotes que estão sendo processados pela cadeia iptables são afetados ao atualizar as regras do iptables?

1

Suponha que sempre haja pacotes sendo processados em cadeias de iptables o tempo todo.

Quando eu atualizo a linha de comando do iptables rules vi, esses pacotes ainda estão sendo descartados ou atrasados?

Em outras palavras, as operações do iptables são atômicas?

    
por Jzako 04.06.2016 / 05:49

1 resposta

0

Se você estiver preocupado com um pacote específico em trânsito no momento, no meio do sistema de roteamento, é impossível prever o impacto, mas o próximo pacote que corresponde à regra será filtrado adequadamente.

O pacote obviamente continuará sua rota muito mais rápido do que você pode pressionar Enter . Então, na linha de fundo, se preocupar com isso é realmente uma perda de tempo se você adicionar as regras de filtragem adequadas. A única maneira de fazê-lo melhor implicaria ter uma máquina do tempo.

    
por 04.06.2016 / 06:02

Tags