Ho visto questo frammento di iptables in una diversa risposta di Super User:
iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
Il punto è consentire sempre i pacchetti inviati come parte di una connessione stabilita. La parte di cui mi chiedo sono le prime due righe.
Per la INPUT
catena, qual è lo scopo di scrivere sia -m conntrack --ctstate RELATED,ESTABLISHED
e -m state --state RELATED,ESTABLISHED
. Sembra che entrambi dovrebbero fare la stessa cosa?
Una spiegazione della differenza tra questi due sarebbe grande.