Was ist der Unterschied zwischen:
iptables ... -m state --state NEW
und
iptables ... --syn
Der erste sollte NEUE Verbindungen auswählen, aber AFAIK neue Verbindungen werden durch Senden eines TCP-Syn-Flags hergestellt. Der andere bedeutet genau das - Pakete mit einem Syn-Flag.
Können Sie praktische Beispiele nennen, wenn die obigen Befehle unterschiedliche Ergebnisse liefern?