Назад | Перейти на главную страницу

iptables loopback открывает все порты

У меня странная проблема с iptables и моим интерфейсом обратной связи.

ifconfig говорит:

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>

для правил ipv6 и ipv4 я использую это:

-A INPUT -i lo -j ACCEPT

Для ipv6 работает нормально:

Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     all      ::/0                 ::/0                 state RELATED,ESTABLISHED
ACCEPT     all      ::1                  ::1

но для ipv4 он открывает все порты:

Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0

желаемое решение заархивировано:

-A INPUT -s 127.0.0.1 --dst 127.0.0.1 -i lo -j ACCEPT

Но почему привязка правила к интерфейсу lo работает не для ipv4, а для ipv6 безупречно?