Почему это правило блокирует все соединения iptables?

В этой статье посвященной защите от дудос атак:
https://javapipe.com/blog/iptables-ddos-protection/
есть правило:

iptables -t raw -A PREROUTING -p tcp -m tcp --syn -j CT --notrack

Можете пожалуйста объяснить, что оно делает? И почему оно у меня блокирует абсолютно все соединения? Даже ssh, приходится ребутать хост.

У меня debian 9, версия iptables v1.6.0


Ответы (0 шт):