via blue, le remplaçant d'iptables codé par redhat, les syntaxes sont orientées "block" pour éviter les séquences imho, ça m'a l'air bien puissant
Un exporter pour les règles iptables, le problème c'est qu'il me faudrait les taguer mais pourquoi pas
ce salaud d'iptables qui réactive les modules kernel qu'on a blacklisté si on le force pas à respecter la policy ... prout !
Via blue
C'est en lisant ça que je me rends compte qu'il faut vraiment que je mette mon nez dans net filter
un simplehowto sur packetfilter
doc achement bien qui va ptet me sortir de la m****