Comando de linha de comando para DROP todo o tráfego de loopback (lo0)
$ [sudo] iptables -I INPUT --dport 25262 -i lo -j DROP
Explicação
Como o iptables avalia as regras de cima para baixo e trabalha em uma base de "primeira partida ganha", você precisa garantir que a regra -i lo DROP
seja -I
inserida na parte superior, em vez de -A
acrescentado à parte inferior das regras, para que ele corresponda antes que outra regra aceite o tráfego de loopback, por exemplo se o seu banco de dados era o MySQL, essa regra também poderia corresponder
INPUT -p tcp --dport 3306 ACCEPT
então se você fez o comando:
$ [sudo] iptables -A INPUT --dport 25262 -i lo -j DROP
^^^ Notice the difference
suas regras ficariam assim:
INPUT -p tcp --dport 3306 ACCEPT ---> this "wins" and request is accepted
INPUT --dport 25262 -i lo -j DROP
executando:
$ [sudo] iptables -I INPUT --dport 25262 -i lo -j DROP
suas regras finais seriam:
INPUT --dport 25262 -i lo -j DROP ---> this "wins" and request is DROP'ed
INPUT -p tcp --dport 3306 ACCEPT
... all your other rules