там vm в ядре, которая умеет generic штуки вроде "сравнить байты по оффсету", а в юзерленде компилятор, который транслирует правила в набор опкодов для этой vm
В ros удобная штука - если пакет соответствует неким требованиям (например порт или размер) - фаервол сам добавляет его в адреслист. Хочешь с таймаутом, хочешь без
В ros удобная штука - если пакет соответствует неким требованиям (например порт или размер) - фаервол сам добавляет его в адреслист. Хочешь с таймаутом, хочешь без
А зачем его куда-то добавлять, если он и так матчится? Память лишняя?
В ros удобная штука - если пакет соответствует неким требованиям (например порт или размер) - фаервол сам добавляет его в адреслист. Хочешь с таймаутом, хочешь без