Je hebt een klacht over de onderstaande posting:
Ik zou ook allebei gebruiken. Zeker in het voorbeeld dat je zelf geeft met iptables. De kernel-module (iptables) grijpt veel eerder in in het pakket-verwerkingsproces dan de applicatie die moet gaan filteren, dan ben je al allerlei, mogelijk zwakke, schakels voorbij. Zeker bij 'zwakkere' applicaties zoals Bind wil je graag dat iptables ertussen zit. Tenzij je bind in zulke volumes gaat draaien dat iptables een probleem gaat vormen, maar dan heb je het over vele duizenden dns verzoeken per seconde.
Beschrijf je klacht (Optioneel):