1. 程式人生 > >Linux的iptables匹配包狀態

Linux的iptables匹配包狀態

INVALID意味著這個包沒有已知的流或連線與之關聯,也可能是它包含的資料或包頭有問題。
ESTABLISHED意思是包是完全有效的,而且屬於一個已建立的連線,這個連線的兩端都已經有資料傳送。
NEW表示包將要或已經開始建立一個新的連線,或者是這個包和一個還沒有在兩端都有資料傳送的連線有關。
RELATED說明包正在建立一個新的連線,這個連線是和一個已建立的連線相關的。比如,FTP data transfer,ICMP error 和一個TCP或UDP連線相關。
注意NEW狀態並不在試圖建立新連線的TCP包裡尋找SYN標記,因此它不應該不加修改地用在只有一個防火牆或在不同的防火牆之間沒有啟用負載平衡的地方。