Linux, un avanzado router/firewall iptables: matchs y targets iptables es extensible La distribución por omisión ya incluye match/targets que son extensiones Ejemplos de extensiones: match state: stateful firewall target REJECT: DROP, con un ICMP de vuelta