Есть у меня один могильничек… Точнее сервер на RedHat 7.2 с ядром серии 2.4.
Всё бы ничего, да в модуле ipt_recent для netfilter-а оказывается есть крутой баг, делающий этот самый ipt_recent совершенно бесполезным. Нашли его ещё в 2005-ом и благополучно исправили в ветке 2.6, но забыли портировать на 2.4 – в текущем ядре 2.4.36.7 модуль всё ещё кривой.
Так что пришлось мне править оригинальную заплатку что бы она накладывалась на ядро серии 2.4. Так же отправил письмо в linux-kernel, надеюсь в следующем релизе исправят.
Patch: http://dg.sad.lv/files/ipt_recent.2.4.patch
Кому это может быть интересно ?
Это не жёлтая газета, это приватный блог.