Модуль для определения типа операционной системы на основе пассивного анализа транзитного трафика, созданный Евгением Поляковым, включен (http://www.ioremap.net/node/289) в основное дерево исходных текстов netfilter. Модуль позволяет учитывать в правилах iptables тип операционной системы, пример настройки можно найти здесь (http://www.opennet.me/tips/info/1694.shtml).URL: http://www.ioremap.net/node/289
Новость: http://www.opennet.me/opennews/art.shtml?num=22093
у Евгения сегодня хороший день - часть похмела включена в ядро, теперь iptables.
Евгений молодец.
PF это уже давно.
Так и в Iptables давно. Просто решено внести модуль в основную ветку.
Столько лет назад был написан этот модуль, а в основную ветку попал только сейчас? Вот и воспринимай потом всерьез всяких Хартманов про "включение драйвера в основное ядро".