2022-10-01から1ヶ月間の記事一覧

パケットフィルタリングで不正パケットをDROPするかREJECTするか問題

最近iptablesのルールを弄っていて「不正パケットをDROPするのとREJECTするのでは、どちらがベターなのか?」と疑問に思って少し調べたので、メモを残しておく。現時点での個人的見解は「外部公開サーバではDROPを使った方がよさそう。他の環境では正直DROP…