ماژول ip_conntrack

اصولاً باب شده تا sysadmin ها از پیکربندی‌های لایه ۴ استفاده نمایند که این موضوع در کل کار قشنگی نیست. netfilter-logo2هرزگاهی باید از لایه‌های پایین‌تر استفاده نمود و یا مشکلاتی را حل کرد که پایین‌تر از لایه ۴ باید حل شوند.(مدل ۴ لایه‌ای) یک مثال بارز این جریان دایرکتیو MaxKeepAliveRequests آپاچی می‌باشد که اگر به آن پارامتر 0 دهیم بدان معنیست که بی‌نهایت connection را بپیذیر و اگر عددی دیگر دهیم مقدار connection مربوطه است. فرض کنید شما به آن 0 پاس کردید یا نه اصلاً شما وب سرور نیستید. شما daemon هستید که شرکت شما آن را نوشته و مثلاً به دو پورت ۱۸۵۰۰ , ۱۸۵۰۱ گوش فرا میدهد. و هیچ پورت دیگری هم باز ندارید و سرویسی را در حال اجرا نگذاشته‌اید. ادامه خواندن ماژول ip_conntrack