当我没有状态时,iptable 规则有什么不同?例如
iptables -A 输入 -p tcp --dport 22 -m 状态 --状态新 -j 接受
iptables -A 输入 -p tcp --dport 22 -j 接受
第二条规则中的默认状态是什么(如果有)?
答案1
答案2
只会--state NEW
匹配新的连接,如果是TCP数据包,则匹配SYN
数据包。
如果你没有这样的规则
iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
TCP 握手后,该--state NEW
规则将不再匹配数据包SYN
。
更多详细信息:iptables 文档