Costumo ver que as pessoas definem o STEAL
alvo nas regras do iptables. É possível obter este alvo instalando (no debian) xtables-addons-common
e xtables-addons-dkms
. Fiquei curioso para saber por que as pessoas preferem STEAL
mais DROP
, então verifiquei o manual , mas há apenas as seguintes informações:
STEAL
Like the DROP target, but does not throw an error like DROP when used
in the OUTPUT chain.
Alguém sabe qual erro? Por exemplo, podemos usar as duas regras a seguir:
-A OUTPUT --protocol tcp --match multiport ! --dports 80,443 --match set --match-set bt_level1 dst --jump STEAL
e:
-A OUTPUT --protocol tcp --match multiport ! --dports 80,443 --match set --match-set bt_level1 dst --jump DROP
Qual a diferença entre eles?
iptables
e os módulos do kernel que o acompanham. O código não está do lado de fora porque é de uma parte não confiável. É porque o código é experimental.