Почему это правило блокирует все соединения iptables?
В этой статье посвященной защите от дудос атак:
https://javapipe.com/blog/iptables-ddos-protection/
есть правило:
iptables -t raw -A PREROUTING -p tcp -m tcp --syn -j CT --notrack
Можете пожалуйста объяснить, что оно делает? И почему оно у меня блокирует абсолютно все соединения? Даже ssh, приходится ребутать хост.
У меня debian 9, версия iptables v1.6.0