Estado NEW representa o primeiro pacote (TCP Sync), geralmente especifica a condição como IP ou porta para permitir a passagem. ESTABLISHED representa todos os pacotes de seqüência (IP & Port invertido) para a mesma conexão, geralmente não precisa especificar nenhuma condição porque é baseada no pacote NEW. RELATED representa pacotes de retorno para protocolos específicos, como a resposta de eco ICMP.
Portanto, entradas típicas do iptables são como abaixo. Pode haver muitas entradas NOVAS, mas normalmente uma entrada RELATED, ESTABLISHED é suficiente.
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp --dport 22 -m state --state NEW -j ACCEPT