A regra -j DROP afeta apenas o tráfego
que foi redirecionado para a cadeia BAN -
e isso é apenas o tráfego de ping.
Outro tráfego do (s) endereço (s) IP na lista negra
nunca entra na cadeia BAN ,
e por isso nunca atinge a regra -j DROP .