Desde que empecé a usar AFWall+ (un firewall basado en iptables) en Android, me preguntaba por qué el kernel Linux intenta conectarse a internet todo el tiempo?
A pesar de bloquear el kernel, no noté ninguna desventaja o problema.
Una respuesta breve se encuentra aquí en la página de preguntas frecuentes de AFWall+.
Indica que el kernel no se comunica directamente, solo pasa información de paquetes desde algunas aplicaciones y algo sobre direccionamiento de políticas basado en fwmark
.
¿Qué significa esto? ¿Qué es fwmark
? ¿Alguien puede traducirlo a un lenguaje simple para novatos? ¿Es mejor permitir que el kernel se conecte a través de TCP?