iptables는 응답하지 않은 연결을 필터링할 수 있습니까?

iptables는 응답하지 않은 연결을 필터링할 수 있습니까?

라우터를 사용하고 있으며 사용자별 측정항목을 얻으려고 합니다. 연결만 필터링할지 아니면 및 를 포함할지 dd-wrt궁금합니다 . 마지막 두 개에 대해 많이 읽었지만 여전히 사용된 것으로 간주되는지 잘 모르겠습니다. 대역폭의 일부입니다. ..ESTABLISHEDNEWRELATED

먼저 다음 스크립트를 확인하세요.http://pastebin.com/TERtu4hT

어떤 것도 제외하지 않고 state모두 가져오려고 한다고 가정하면 다음과 같은 일이 발생합니다.

  1. UPnP를 활성화했습니다.
  2. Skype는 UPnP를 사용합니다.
  3. 기기는 UPnP를 통해 Skype의 TCP 및 UDP 포트를 엽니다.
  4. 이제 머신은 오프라인 상태입니다.
  5. 원격 사용자에게는 여전히 UDP 포트를 통해 로컬 시스템에 연결하라는 요청이 있습니다.
  6. 때때로 나는 대역폭이라고 생각 하는 상태 NEW연결을 수신합니다.conntrackUNREPLIEDiptabless
  7. 다른 모든 상태: ESTABLISHED, RELATEDINVALIDUNTRACKED0이거나 변경되지 않은 상태로 유지됩니다.

결과는 여기에서 볼 수 있습니다:http://pastebin.com/0vS0jLwv

어떻게 해야 합니까? 연결 만 생각하면 ESTABLISHED문제가 해결될 수 있지만 이것이 올바른 측정 기준인가요? 아니면 패키지를 iptables무시할 수 있는 방법이 있나요 ?UNREPLIED

관련 정보