Вопросы к Поиску с Алисой
Stateless-фильтрация в контексте iptables — это базовый уровень проверки, который работает с каждым пакетом по отдельности, не вникая в контекст. otus.ru Если в правиле указан IP, порт или протокол, iptables сверяет входящий пакет с этими условиями и сразу принимает решение: пропустить или отклонить. otus.ru Такой подход быстрый и простой, но не даёт представления о том, к какому соединению относится пакет и в каком он состоянии. otus.ru
Stateful-фильтрация в iptables отслеживает полную картину соединения: знает, был ли установлен сеанс, какие пакеты уже прошли, и ожидается ли ответ. otus.ru Благодаря встроенному механизму отслеживания состояний (connection tracking), iptables может отличать новые соединения от уже существующих и автоматически блокировать подозрительный трафик. otus.ru
Некоторые особенности работы stateless- и stateful-фильтрации: