Sono stato informato che il mixaggio di regole firewall statiche e stateless può portare a problemi quando si tratta di risoluzione dei problemi. C'è qualche verità in questo?
Prendi i seguenti due gruppi di regole (iptables):
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m conntrack --ctstate NEW,INVALID -j REJECT
e
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -j REJECT
Dal punto di vista funzionale, non vedo alcuna differenza. Ma forse è solo la mia inesperienza a parlare, c'è davvero un vantaggio l'uno rispetto all'altro?