在 Ubuntu 文档中我看到了这个提到 netfilter 错误的示例脚本:
# Workaround bug in netfilter
-A OUTPUT -m conntrack -p icmp --ctstate INVALID -j DROP
我想知道它指的是哪个错误,以及有关如果没有此行它将如何运行的更多详细信息
答案1
以下链接提供了一些详细信息: http://lists.netfilter.org/pipermail/netfilter-devel/2006-July/025098.html
这似乎与 p2p 流量造成的错误有关。
答案2
文档的日期是什么时候?可能已经过时了