Vamos comparar estes dois conjuntos de regras
iptables -i lo -j ACCEPT
e
iptables -i lo -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
iptables -i lo -j LOG
Obviamente, eles diferem em como tratam ctstate = pacotes inválidos, mas...
14.01.2017 / 10:20