Jaka jest różnica pomiędzy:
iptables ... -m state --state NEW
i
iptables ... --syn
Pierwszy powinien wybrać NOWE połączenia, ale nowe połączenia AFAIK są tworzone przez wysłanie flagi synchronizacji TCP. Drugi oznacza właśnie to - pakiety z flagą syn.
Czy możesz podać jakieś praktyczne przykłady, gdy powyższe polecenia zwracają różne wyniki?