O ACCEPT
target é um destino final que permite ao pacote passar pelo NetFilter. O REJECT
é um destino de término que efetivamente impede o envio do pacote e faz com que a resposta do ICMP seja enviada ao originador do pacote. A terceira regra em sua amostra provavelmente será assim se você listar as tabelas com o comando 'iptables -v -L':
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
639 304K ACCEPT all -- any any anywhere anywhere state RELATED,ESTABLISHED
0 0 ACCEPT icmp -- any any anywhere anywhere
101 7798 ACCEPT all -- lo any anywhere anywhere
Na coluna in
, há uma interface na qual a regra está combinando. Para a terceira regra, é a interface lo
, portanto, essa regra permite qualquer tráfego na interface loopback
e isso está correto, caso contrário, você não poderá acessar nenhum local dos serviços host em relação a TCP
ou UDP
em localhost
endereço.