o0o_nohssiw_o0o wrote:
Em có thắc mắc như này: làm sao iptables biết được state của gói tin?
Nó dựa vào một kernel module có tên là `nf_conntrack`:
Code:
$ modinfo nf_conntrack
filename: /lib/modules/3.5.0-25-generic/kernel/net/netfilter/nf_conntrack.ko
license: GPL
srcversion: 511CEC3194395899E1DEDF9
depends:
intree: Y
vermagic: 3.5.0-25-generic SMP mod_unload modversions 686
parm: tstamp:Enable connection tracking flow timestamping. (bool)
parm: acct:Enable connection tracking flow accounting. (bool)
parm: nf_conntrack_helper:Enable automatic conntrack helper assignment (default 1) (bool)
parm: expect_hashsize:uint