J'exécute un serveur Linux qui - de temps en temps - fait face à une lourde charge et la table conntrack déborde. Puisqu'il s'agit d'un ensemble de règles de pare-feu iptables très simple, je voudrais le mettre en mode sans état. Je sais que iptables peut fonctionner en mode de suivi de connexion avec état et en mode sans état.
Mes règles de pare-feu sont toutes en place, je suis quasiment sûr qu'elles sont sans état mais ma question est de savoir comment puis-je vérifier que le pare-feu fonctionne vraiment en mode sans état?