7.6. iptables y Seguimiento de conexiones

iptables incluye un módulo que permite a los administradores inspeccionar y restringir conexiones a servicios disponibles en una red interna conocido como seguimiento de conexiones. El seguimiento de conexiones almacena las conexiones en una tabla, lo que permite a los administradores otorgar o negar acceso basado en los siguientes estados de conexiones:

Puede utilizar la funcionalidad de vigilancia continua de seguimiento de conexiones de iptables con un protocolo de red, aún si el protocolo mismo es sin supervisión (tal como UDP). El ejemplo siguiente muestra una regla que utiliza el seguimiento de conexiones para reenviar solamente paquetes que esten asociados con una conexión establecida:

iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ALLOW