![искажение nftables без NOTRACK: что может произойти?](https://rvso.com/image/762134/%D0%B8%D1%81%D0%BA%D0%B0%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5%20nftables%20%D0%B1%D0%B5%D0%B7%20NOTRACK%3A%20%D1%87%D1%82%D0%BE%20%D0%BC%D0%BE%D0%B6%D0%B5%D1%82%20%D0%BF%D1%80%D0%BE%D0%B8%D0%B7%D0%BE%D0%B9%D1%82%D0%B8%3F.png)
Я экспериментирую с NAT без сохранения состояния с помощью nftables.страницаО не сохраняющем состояние искажении полей протокола автор говорит следующее:
Помните о взаимодействии с conntrack, потоки с искаженным трафиком должны быть неотслеживаемыми.
Из любопытства, что может случиться плохого, если я этого не сделаю? Я не могу найти никакой информации по этому поводу.
решение1
Отслеживание соединения начинается до обработки таблицы искажений, поэтому отслеживаемое соединение не будет соответствовать искаженным пакетам, что в лучшем случае сделает его бесполезным, а в худшем — заблокирует соединение.