我的意思是如果做开放21 .20 端口.用
-A INPUT –p tcp --dport 20 –j ACCEPT
-A OUTPUT –p tcp --sport 20 –j ACCEPT
-A INPUT –p tcp --dport 21 –j ACCEPT
-A OUTPUT –p tcp --sport 21 –j ACCEPT
这个就够了对吧.
可是为什么我到还有加这个设置的呢
-m state --state 状态
状态:NEW、RELATED、ESTABLISHED、INVALID
NEW:有别于tcp 的syn
ESTABLISHED:连接态
RELATED:衍生态,与conntrack 关联(FTP)
INVALID:不能被识别属于哪个连接或没有任何状态
例如:
iptables -A INPUT -m state --state RELATED,ESTABLISHED \
-j ACCEPT
加这个 是为了什么呢。不加可不可以呢加了又有什么好处呢