Кто-нибудь знает, что именно делает это? `add connection-state=invalid action=drop comment="Drop invalid connection packets"` Я не знаю, упоминались ли в старых руководствах о блокировке недействительных подключений. Впервые вижу, чтобы это делали. Интересно, в каких случаях недействительное подключение может оставаться в таблице подключений? Я добавил это правило в начало правил на наших тестовых роутерах (выше `tcp est`), и заметил, что оно сбрасывает несколько пакетов с момента добавления, но я не на 100% уверен, что оно делает.
