He estado viendo pocas reglas con -m state --state NEW, ESTABLISHED, RELATED
. Primero pensé que era inútil ya que estaba contemplando los tres estados posibles, por lo que no había necesidad de definir -m state --state NEW, ESTABLISHED, RELATED
en absoluto. Sin embargo, buscando información encontré que hay un cuarto estado:
NO VÁLIDO:
Un paquete que no pudo ser identificado por alguna razón: esto incluye Quedarse sin memoria y errores ICMP que no corresponden a ningún conexión conocida. En general, estos paquetes deben ser eliminados.
Me pregunto si los paquetes con tal estado son dañinos desde una perspectiva de seguridad. De acuerdo con esa cita, se deben eliminar, pero el documento no explica por qué.