Граждане, прошу помощи!
Пытаюсь в CentOS 6.4 прикрутить на iptables типа защиту от спуффинга вида:
iptables -I INPUT 1 ! -i lo -m addrtype --src-type LOCAL -j DROP
правило применяется корректно, но пакеты с ip.src = 127.0.0.1 все равно пропускает....
Проверял с другой машины из scapy
send(IP(dst="10.10.111.55",src="127.0.0.1")/UDP(dport=220))
Заранее благодарен.
ЗЫ: Правило
iptables -I INPUT 1 -m addrtype --src-type LOCAL -j DROP
применяется и работает, проверял через пинг с локалхоста
ping 10.10.111.55 -I 127.0.0.1