11.28. まとめ

このチャプターでは、現在 Linux で利用可能な全てのターゲットを個別具体的に詳しく見てきた。iptables/Netfilter 用の新たなターゲットが開発者達によって次々と書かれているので種類は今も増え続けているが、見ていただいた通り、現状だけでも既にかなりの数に登る。またこのチャプターでは、各ターゲットで利用可能な様々なオプションについても述べてきた。

次章では、ファイヤウォールスクリプトをデバグすることについてと、その際に使えるテクニックについてあれこれと模索する。 bashecho の活用といった比較的ありふれた手法の他に、 nmapnessus といった高度なツールも紹介する。