Supprimer le suivi de connexion pour certains flux
Publié le 03/03/2017 IPTables
Cela ne peut être fait quand dans la table "raw".
Voici un exemple pour supprimer le suivi de connexion pour les paquets multicast :
iptables -t raw -I PREROUTING -d 224.0.0.0/4 -j CT --notrack iptables -t raw -I OUTPUT -d 224.0.0.0/4 -j CT --notrack
Pour voir la table de tracking, utiliser la commande conntrack -L
On peut ainsi supprimer toutes les entrées existantes avec conntrack -D -d 224.0.0.18 (cela supprimera les entrées de tracking concernant 224.0.0.18).