ファイアウォール

パケットフィルタリングで不正パケットをDROPするかREJECTするか問題

最近iptablesのルールを弄っていて「不正パケットをDROPするのとREJECTするのでは、どちらがベターなのか?」と疑問に思って少し調べたので、メモを残しておく。現時点での個人的見解は「外部公開サーバではDROPを使った方がよさそう。他の環境では正直DROP…