iptables中的“state RELATED,ESTABLISHED”是什么?

2064 871K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x3F/0x00 0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:!0x17/0x02 state NEW 0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x3F/0x3F 0 0 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0 61 3712 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:443 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22 

我有点困惑的第一行:

 2064 871K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 

什么是state RELATED,ESTABLISHED

我试图阻止访问所有,但80,443,22。 我在这里完成了吗?

处于RELATED或ESTABLISHED状态的数据包是那些属于已经打开的连接的数据包; 你通常会想要接受它们,否则连接将被正确build立,但是在初始握手之后什么也不能stream动。