이곳에서의 많은 도움으로 brdige firewall 을 구축하여 잘 사용하고있습니다.
다름이 아니라... 내부네트워크에 MS-Exchange서버를 쓰고 있는데요..
이놈에 Exchange 는 contents 필터링이 되지않아서 스팸을 효과적으로 막을수가 없더라구요..
여지껏 그냥그냥 사용하고 있는데, 혹시 Bridge 구축할때 string 패치도 같이 한걸로
방화벽단에서 스팸차단이 가능할지 해서요.
테스트도 해봤는데 잘되더군요...예를 들자면...
#iptables -A FORWARD -p tcp --tcp-flags ACK ACK --dport 25 -m string --string "광고" -j REJECT --reject-with tcp-reset