在这个线程之后,增加ip_连接轨道_马克斯安全吗?注意到我使用了ftp_conntrack,所以我决定删除ip连接。然而,它似乎被2-3个其他模块所使用,包括xt_state和iptables。你知道我能不能把它移除吗?
发布于 2011-11-16 00:44:16
不,不能删除加载依赖模块的模块。您可以禁用iptable,并删除使用ip连接的其他模块。基本上,你会严重破坏你的防火墙。ip连接是使iptables成为有状态防火墙的核心模块之一。
ftp_conntrack可能还依赖于ip连接跟踪,后者处理大部分连接的连接跟踪。我希望是ip连接跟踪您的FTP连接的控制通道。
https://serverfault.com/questions/331288
复制相似问题