Qual è la differenza tra:
iptables ... -m state --state NEW
e
iptables ... --syn
Il primo dovrebbe selezionare NUOVE connessioni, ma le nuove connessioni AFAIK vengono effettuate inviando un flag di sincronizzazione TCP. L'altro significa proprio questo: pacchetti con un flag syn.
Puoi fare qualche esempio pratico quando i comandi sopra riportati restituiscono risultati diversi?