state模块可以限制连接的状态(NEW、ESTABLISHED、RELATED、INVALID、UNTRACKED)
场景:允许已建立或者相关的连接通过防火墙
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
场景:拒绝无效链接
iptables -A INPUT -m state --state INVALID -j DROP
state模块可以限制连接的状态(NEW、ESTABLISHED、RELATED、INVALID、UNTRACKED)
场景:允许已建立或者相关的连接通过防火墙
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
场景:拒绝无效链接
iptables -A INPUT -m state --state INVALID -j DROP