<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: &quot;raw&quot; chain]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме &quot;raw&quot; chain форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 06:40:38 -0400</pubDate>
		<item>
			<title>&quot;raw&quot; chain</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/64537-raw_-chain/message249352">&quot;raw&quot; chain</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет. Есть патч для netfilter, который включает в себя цепочку "raw", обрабатываемую до PREROUTING. Цели две: делать что-то перед CONNTRACK и быть избирательным в отношении того, что будет отслеживаться. Есть ли что-то подобное в Mikrotik? Гораздо лучше делать входящую фильтрацию в этой цепочке, потому что отброшенные пакеты никогда не попадают в таблицу соединений, защищая её от перегрузки зловредником. Другая хорошая штука — цель -NOTRACK, чтобы можно было отключить отслеживание соединений для некоторого трафика, а не делать выбор 0/100% — отслеживать весь трафик или вообще не отслеживать. Заметил по схеме "packet flow", что "hotspot input" идёт до conntrack; есть ли способ включить туда общие правила? <br />
			<i>30.07.2006 00:35:00, rkj.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/64537-raw_-chain/message249352</link>
			<guid>http://mikrotik.moscow/forum/forum57/64537-raw_-chain/message249352</guid>
			<pubDate>Sun, 30 Jul 2006 00:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
