有一个如下的 iptable 规则有意义吗?
-A INPUT -p esp -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
我找不到任何可以解释 ESP 流中“状态”含义的文档。此链接 ( http://www.iptables.info/en/connection-state.html )中解释了 TCP/UDP/ICMP 。
既然ESP没有端口或连接的概念,那么上面的规则有意义吗?conntrack 将如何确定此处的流状态?如果它确实意味着什么,有人可以解释并指出文档吗?