Não há nada em suas regras perdendo pacotes. Você pode fazer isso definindo a política padrão de sua INPUT
chain para DROP
. Por padrão, é ACCEPT
:
iptables -P INPUT DROP
Ao fazer isso, você pode começar a perceber que suas conexões de saída não funcionam mais.
Você pode adicionar regras na parte superior da sua corrente INPUT
a ACCEPT
do tráfego já estabelecido.
Faça isso usando o seguinte:
iptables -A INPUT -m state --state ESTABLISHED,RELATED
A parte RELATED
permite outro tráfego relacionado (por exemplo, pacotes ICMP enviados como resultado de algo acontecendo em uma conexão ESTABLISHED
)