我得到了将一些 iptables 规则转换为 puppet 防火墙的任务。我目前坚持这一点:
iptables -A 输入 -p tcp -m tcp !--tcp-flags FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j DROP -m comment --comment "drop new not syn"
我找不到在 Puppet Firewall 中既不使用 --match 也不使用 --ctstate 的方法。我怎样才能做到这一点?