Sou novo no iptables e confuso com as mudanças da CLI ao longo dos anos. Vejo muitos exemplos que parecem fazer a mesma coisa, mas com sintaxe diferente.
Estes são exatamente os mesmos , ou há alguma nuance entre eles:
-p tcp -m state --state NEW
-p tcp -m conntrack --ctstate NEW
-p tcp -m tcp --syn
/-p tcp --syn
Se forem exatamente iguais, usarei -p tcp --syn
, o que simplificaria/encurtaria minha configuração.
De
man iptables-extensions
:[...]
[...]
Portanto, os dois primeiros são equivalentes, o último faz algo diferente (você pode usá-lo para bloquear tentativas de conexão TCP, por exemplo).