A opção -i
de iptables
recebe um nome de interface.
Você pode usar ifconfig
ou ip addr
para listar todas as interfaces disponíveis e suas configurações.
Normalmente, há uma interface chamada lo
, que é configurada para 127.0.0.1/8
, ou seja, todos os endereços IP que começam com 127
. Quando usado como um destino , a interface simplesmente entrega os dados para o mesmo host.
No seu caso, o -i
refere-se à interface entrada . A regra corresponde a todo o tráfego originado no host local, independentemente do destino.
Se você removê-lo (e não permitir esse tráfego em outra regra), o software local não poderá mais falar com nenhum outro host.