11.16. NOTRACKターゲット

このターゲットを使うと、そのルールにマッチした全パケットに対してコネクション追跡を無効にすることができる。当ターゲットについてはチャプター ステート機構追跡除外コネクションとrawテーブル セクションで幾らか詳しく述べている。

NOTRACK ターゲットにオプションはなく、使い方は簡単。追跡させたくないパケットをマッチさせて、マッチさせたルールで NOTRACK ターゲットを仕掛けるだけだ。

Note

このターゲットが使えるのは raw テーブルの中だけだ。

Note

Linux カーネル 2.6 (後期) で機能する。