rien compris la :
NEW dans iptables veux dire que la connection n'as pas de suivit ( ESTABLISHED ET RELATED ). En effet c'est un état de la connect : "-m state --state NEW"
ESTABLISHED veux dire que la "poignée de main" syn/ack a été établie.
RELATED est tres rarement utilisée, et sert a mettre en relation une connection qui s'initialise sur un port et ouvre un autre port ( qui serais vue comme NEW). Example : protocole ftp grace au module ip_conntrack et ip_conntrack_ftp ou irc.
INVALID veux dire que la connection est invalid...
Si tu veux faire des tests et savoir comment se comporte iptables et ses etats :
cat /proc/net/ip_conntrack
ainsi que tu log tout se qui se passe sur le port que tu souhaite analyser ( attention, ca risque de gonfler tes log méchament ).
Message édité par ipnoz le 05-06-2009 à 18:58:03