Para provar que os pacotes são originados do lado de fora, tente adicionar isso ao seu roteador:
iptables -I FORWARD -i eth0 -p tcp --tcp-flags RST RST -j DROP
Esteja ciente de que os pacotes RST são necessários na operação normal e isso pode rapidamente sobrecarregar seus recursos, limitando-os a um determinado --sport
, mesmo para testes, a menos que o roteador seja usado muito levemente teste.
Substitua FORWARD por INPUT se você estiver testando e filtrando em uma única máquina. Substitua eth0 pela sua conexão de internet real.
Para uma confirmação rudimentar, você pode emitir iptables -nvL | grep spt
e ver como o número no início aumentou.