Está relacionado com a correspondência -m state
na regra iptables. Você pode usar iptables-save
para ver a regra completa.
state NEW,RELATED,ESTABLISHED
significa que somente esses três serão aceitos.
iptables
(ou, mais precisamente, netfilter) conhece os seguintes estados:
- NOVO - nova conexão
- ESTABELECIDO - tráfego bidirecional detectado
- RELACIONADO - tráfego relacionado à conexão original (por exemplo, resposta de ICMP relacionada a uma conexão TCP)
- INVALID - o tráfego é inválido, por exemplo, um segmento TCP mal-intencionado foi recebido
- UNTRACKED - o tráfego não é rastreado pelo módulo
conntrack
do netfilter
Quanto à sua pergunta: praticamente não há diferença entre as duas regras.