Всем привет.
Взял кусок из правил 2005 года и как понял - с какой-то версии iptables так не прокатывает.
При попытке добавить это правило
iptables -t filter -A hack_scan -p tcp -m state --state ! ESTABLISHED --tcp-flags SYN,ACK,FIN,RST ALL -j LOG --log-prefix "IPT: Scan: SYN+ACK+FIN+RST: "
Получаю: iptables v1.4.21: Bad state "!"