Вопросы к Поиску с Алисой
Механизм определения состояний (state machine, connection tracking) в netfilter — это система трассировки соединений, которая позволяет определить, к какому соединению или сеансу принадлежит пакет. ru.wikipedia.org
Механизм анализирует все пакеты, кроме тех, которые были помечены NOTRACK в таблице raw. ru.wikipedia.org Состояние пакета определяется на основе анализа заголовков передаваемого TCP-пакета. www.k-max.name
Каждый пакет, проходящий через механизм определения состояний, может иметь одно из четырёх возможных состояний: ru.wikipedia.org
Классификация пакетов во многих случаях отличается от официального описания сетевых протоколов. ru.wikipedia.org Например, согласно netfilter, TCP пакет ACK, отвечающий на SYN — часть существующего сеанса, а по определению TCP такой пакет — всего лишь элемент открытия сеанса. ru.wikipedia.org