我在状态模块的工作方式上有些不稳定。 我只是好奇,如果下面的线是一个普遍的白名单,即相当于iptables -A INPUT -j ACCEPT 。
iptables -A INPUT -j ACCEPT
iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
状态唯一的另一种可能性是无效的,所以虽然你的规则在语义上不是普遍的白名单,但是对于所有普通的目的来说,它实际上是等价的。