Не давно начал изучать iptables, и в таблице filter политику цепочки INPUT поставил на DROP. Дальше добавлял в него разрешенные подключение и порты. Где-то читал состояние RElATED, ESTABLISHED не обходимо чтобы пакеты установленных соединении проходили через файрволл без препятствие. И с состоянием INVALID тоже все ясно. Но решил узнать о состояние NEW, и добавил в таблицу filter такое правило
iptables -A INPUT -m state --state RELATED,ESTABLISHED,NEW -j ACCEPT
и после этого правило сканировал не разрешенные порты и они были открыты, даже можно подключиться и использовать сервисы не смотря у меня на политика INPUT DROP.
И я ни как не могу понять для чего состояние NEW, по моему взгляду оно ведет себя как INPUT ACCEPT. Я не мог найти подробные примеры состояние NEW, так в чем его назначение и в чем его отличие от простого ACCEPT?