Eu duvido seriamente que sudo iptables -P INPUT DROP
produza a regra DROP final. De fato, -P
define a política e a política é encontrada nos cabeçalhos da tabela:
sudo iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
O que você pode ter feito é sudo iptables -A INPUT -j DROP
, que realmente produz o efeito que você viu:
➜ src sudo iptables -A INPUT -j DROP
➜ src sudo iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
DROP all -- anywhere anywhere