iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
这条规则对进来的包的状态进行检测,并且允许已经建立tcp连接的包以及该连接相关的包通过。