REJECT
é uma extensão de destino , enquanto uma política de encadeamento precisa ser um destino . A página man diz que (embora não seja muito claro), mas algumas das afirmações estão erradas.
A política pode ser apenas ACCEPT
ou DROP
em cadeias internas. Se você quiser o efeito de rejeitar todos os pacotes que não correspondem às regras anteriores, certifique-se de que a última regra corresponda a tudo e adicione uma regra com a extensão REJECT
target. Em outras palavras, depois de adicionar todas as regras relevantes, faça iptables -t filter -A OUTPUT -j REJECT
.
Veja o tópico "quais são as possíveis políticas de encadeamento" na lista de filtros de rede para mais detalhes.