diff --git a/recipes/linux-generic.toml b/recipes/linux-generic.toml index a42594a7..c3f45bc3 100644 --- a/recipes/linux-generic.toml +++ b/recipes/linux-generic.toml @@ -36,6 +36,11 @@ # por elemento de set (`NFT_LIMIT`) que es lo que implementa el ban por IP **dentro del kernel**, sin # daemon — el reemplazo de fail2ban. `NFT_SYNPROXY` va porque ese SDD lo tiene planeado detrás de un # flag y encenderlo después costaría otro kernel y otro reinicio de producción. +# +# ⚠ `-e NFT_COUNTER` de esa línea es INERTE y se deja escrito a propósito: en 7.1 ese símbolo **ya no +# existe** (los contadores son parte del core de nf_tables), así que no aparece en el `.config` ni +# siquiera como `# … is not set`. Sin esta nota, el próximo que compare la receta con el `.config` +# va a leer una ausencia como un fallo y va a salir a cazar un bug que no está. # Compilador: CC=gcc/HOSTCC=gcc — gueto-GCC (zig cc choca con el kbuild x86), igual que linux.toml/metal. name = "linux-generic"