7.6. iptables et suivi de connexions

iptables inclut un module qui permet aux administrateurs d'inspecter et de restreindre les connexions aux services disponibles sur un réseau interne à l'aide d'une méthode appelée suivi de connexions. Cette dernière enregistre les connexions dans une table, permettant aux administrateurs d'autoriser ou de refuser l'accès selon les états de connexion suivants :

Vous pouvez utiliser la fonctionnalité à états du suivi de connexions de iptables avec tout protocole réseau, même si le protocole lui-même est sans état (comme UDP). L'exemple suivant illustre une règle qui utilise le suivi de connexions pour retransmettre uniquement les paquets qui sont associés à une connexion établie :

iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ALLOW