Netfilter/iptables bietet mit dem Modul ip_state die Möglichkeit
des "connection tracking" (stateful inspection). Hiermit werden die Zustände aller Kommunikationsverbindungen,
welche durch die Firewall aktiv bestehen, mitverfolgt und es kann entsprechend darauf reagiert werden.
Dies geschieht in der Datei /proc/net/ip_conntrack und funktioniert auch mit
zustandslosen Verbindungen wie bei UDP oder ICMP. Verifizieren Sie dies, indem Sie sich diese Datei
während eines laufenden Pings anzeigen lassen. Falls keine Verbindung angezeigt wurde,
führen Sie einen Ping an eine nicht existierende Adresse durch, um eine noch nicht beendete
Verbindung zu erhalten. Wiederholen Sie dies später, wenn weitere Verbindungen möglich sind.
|