@cadusilva já tentou nftables? Achei muito melhor (em legibilidade e desempenho) que o iptables velho de guerra! Uahuuauahu
Só não sei se os dd-wrt/asus-merlin já migraram pro nftables
@aptitude tem como adaptar o tutorial pro nftables?
O roteador roda OpenWRT.
@cadusilva pela pesquisa rapidíssima que fiz, o openWRT ainda vem com o iptables por default, mas tem como instalar o nftables nele.
Sobre a pergunta, tem um comando no nftables que converte qualquer linha do iptables pra ele, e é parte do "pacote" nas maiores distros Linux <3
Update:
https://developers.redhat.com/blog/2017/01/10/migrating-my-iptables-setup-to-nftables
Versão mais reduzida de como "traduzir" iptables pra nftables automaGicamente:
https://wiki.nftables.org/wiki-nftables/index.php/Moving_from_iptables_to_nftables
@aptitude testei aqui com iptables mesmo e poderoso esse recurso, funcionou que é uma beleza
@cadusilva booooooa! Internet virou um inferno, de uns 5-10 anos pra cá! Tu sobe um firewall (só pra ficar vendo o que estão tentando acessar), e já fica puto; nem precisa ter um servidor com portas abertas na rede; qquer conexão residencial já leva ataque pra cacete!
Tem muita gente com muito tempo livre, e muita vontade de ser fdp!
@aptitude muita gente reclamando de DDoS de empresa de IA tentando raspar tudo o que encontra pela frente, fora os script kiddies e sniffers de sempre
@cadusilva eu reclamo de IA mas tenho um deepseek-r1 instalado local no meu Debian! 440GB! Quase nunca uso, mas tem coisas q ela faz bem (tipo resolver uns exercícios de cálculo do Guidorizzi e do Apostol, da época que era aluno, e que eu nunca consegui resolver!) Uahuuauahu
@aptitude não manjo nada de firewall, por isso estive jogando esse trabalho pro nginx :nkoSad: