la seule solution "correcte" que j'ai c'est de mettre une regle iptables qui matche sur l'état NEW,ESTABLISHED,RELATED pour chaque port que j'ouvre. Du coup quand j'enleve cette regle le trafic est bien coupé. Mais ca surcharge, a chaque fois tous les packets se bouffe une bonne partie des regles avant de matcher.
Je prefere mettre une regle ESTABLISHED/RELATED au début.
Message édité par l0ky le 18-08-2005 à 18:01:18