1. nf_conntrack
Le suivi de connexion Netfilter est un sous-système du noyau qui stocke des informations sur l'état d'une connexion dans une structure en mémoire. Elle contient les adresses IP et les ports de source et de destination, le type de protocole, l'état, etc. Le système ne modifie pas les paquets, il se contente de les laisser traverser les piles réseau et en assure le suivi, il n'y a pas de filtrage.
Il existe des modules de suivi spécifique pour des protocoles particuliers comme FTP, IRC, SIP, …, pour lesquels la connexion est analysée, ce qui permet de rattacher/lier des connexions initiées par la première. Pour une connexion FTP, si le module nf_conntrack_ftp est chargé, l'échange data qui suit la connexion de contrôle sera marqué comme related plutôt que new , considérant qu'elle fait partie d'une connexion déjà existante.
Pour utiliser le système de suivi, il faut un kernel >= 2.6.18 et que les fonctions suivantes soient activées :
- connection...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première