Отличие между состояниями NEW, ESTABLISHED и RELATED в iptables заключается в характере пакетов, которые они обозначают: wiki.dieg.info support.qbpro.ru
- NEW — соединение не открыто, то есть пакет является первым в соединении. wiki.dieg.info Это состояние соответствует пакету, который создаёт новое соединение или является частью двустороннего соединения, не видевшего пакетов в обоих направлениях. www.baeldung.com
- ESTABLISHED — пакет относится к уже установленному соединению. wiki.dieg.info Для перехода в это состояние необходимо, чтобы узел сети передал пакет и получил на него ответ от другого узла (хоста). www.opennet.ru Обычно такие пакеты принимаются без дополнительной фильтрации. wiki.dieg.info
- RELATED — пакет открывает новое соединение, логически связанное с уже установленными. wiki.dieg.info support.qbpro.ru Например, открытие канала данных в пассивном режиме FTP. wiki.dieg.info support.qbpro.ru
Таким образом, NEW обозначает новые соединения, ESTABLISHED — установленные, а RELATED — соединения, связанные с уже установленными.