A regra que cuida dos pacotes após o primeiro ACK
é:
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Essencialmente significa: deixar todos os pacotes que são parte ou relacionados a uma sessão estabelecida passarem. Todos os pacotes da sua máquina que seguem o SYN
inicial (desde que houvesse uma resposta válida para isso) fazem parte de uma sessão estabelecida, então eles passarão.
( RELATED
é usado para protovols como o FTP, se você tiver esse módulo ativado, onde uma sessão "normal" pode envolver mais de uma sessão TCP.)
Observe que como você configurou o redirecionamento de DNS para o Tor também e usa Isso é incorreto, apenas alguns sufixos são mapeados para esse intervalo local ( AutomapHostsOnResolve
, o endereço IP que seu navegador (e outro software) verá não é o endereço IP do www.example.com, mas um virtual endereço no intervalo que você especificou ( 10.192.0.0/10
). .exit
e .onion
por padrão).