Não está claro para mim se a verificação de INVÁLIDO vs ESTABLISHED, RELATED é igualmente rápida para ambos os casos (e se os estados são completamente ortogonais). Devo descartar INVÁLIDO antes de aceitar ESTABLISHED ou posso aceitar com segurança ESTABLISHED e depois descartar INVÁLIDO?
Logicamente, o estado
INVALID
deve ser mutuamente exclusivo com qualquer umESTABLISHED
dosRELATED
eNEW
.Não posso fornecer medidas de rendimento. Tudo o que posso dizer é que, como um pacote só pode estar precisamente em um dos quatro estados, você não aceitará pacotes inválidos, a menos que tenha uma regra abrangente de
ACCEPT
. Deixe-os cair mais cedo e não haverá necessidade de se preocupar com eles.Pessoalmente, eu entraria
INVALID
na cadeia o mais cedo possível.