iptablesは応答していない接続をフィルタリングできますか?

iptablesは応答していない接続をフィルタリングできますか?

ルーターを使用しており、ユーザー固有の指標を取得しようとしています。接続だけをフィルタリングするのか、それを含めるのか疑問にdd-wrt思います。最後の2つについてたくさん読んでいますが、まだ使用されていると見なされるかどうかはわかりません。帯域幅の一部です。 ..ESTABLISHEDNEWRELATED

まず、次のスクリプトを確認してください。http://pastebin.com/TERtu4hT

何も除外せずにすべてインポートstateしようとすると、次のようなことが発生します。

  1. UPnPを有効にしました。
  2. SkypeはUPnPを使用します。
  3. デバイスはUPnPを介してSkypeのTCPおよびUDPポートを開きます。
  4. 今マシンはオフラインです。
  5. リモートユーザーには、まだUDPポートを介してローカルシステムに接続する要求があります。
  6. 時々私は帯域幅だと思う状態NEW接続を受け取ります。conntrackUNREPLIEDiptabless
  7. 他のすべての状態:ESTABLISHED、、RELATEDおよびINVALIDUNTRACKEDゼロまたは変更されていません。

結果はここで見ることができます:http://pastebin.com/0vS0jLwv

どうすればいいですか?接続だけを考えるとESTABLISHED問題は解決できますが、これは正しいメトリックですか?それともパッケージをiptables無視する方法はありますか?UNREPLIED

ベストアンサー1

おすすめ記事