Configuración de firewall escrita por system-config-firewall
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
Según el manual , es una invocación explícita inusual pero inofensiva del tcp
módulo iptables; este módulo se invoca implícitamente cuando -p tcp
se especifica (protocolo TCP), y solo funciona cuando -p tcp
se especifica de todos modos, pero aparentemente quien escribió el generador de reglas de system-config-firewall creía en la teoría de la fiabilidad de los cinturones y tirantes.
Desde la página del manual de iptables:
En este caso
TCP match
se está utilizando.Que hace:
TCP coincide
Estas coincidencias son específicas del protocolo y solo están disponibles cuando se trabaja con paquetes y transmisiones TCP. Para usar estas coincidencias, debe especificar
--protocol tcp
en la línea de comandos antes de intentar usarlas. Tenga en cuenta que la--protocol tcp
coincidencia debe estar a la izquierda de las coincidencias específicas del protocolo. Estas coincidencias se cargan implícitamente en cierto sentido, al igual que las coincidencias UDP e ICMP se cargan implícitamente. Las otras coincidencias se revisarán en la continuación de esta sección, después de la sección de coincidencias TCP.fuente