O -A INPUT -j DROP
nega seu -P INPUT ACCEPT
. -j
é a opção de salto, que, até onde eu entendo, significa que se um pacote corresponder a essa regra, o firewall ignorará todas as outras regras sobre o pacote e fará o que esta linha disser a respeito do pacote. case, é DROP
.
Isso permite que você envie um sinal ICMP ou faça uma solicitação HTTP, mas está descartando todas as respostas recebidas. Se houver alguma entrada que você está tentando filtrar, você precisará adicionar mais especificidade à regra ou ela continuará a eliminar todas as solicitações de saída.
Este é o meu tutorial favorito do IPTables. Ele tem vários exemplos de filtragem de determinados tipos de entrada e também explica a distinção entre NEW
e ESTABLISHED
tráfego.
espero que isso ajude.