iptables TCP RST flag szűrés

Fórumok

Egy teszt miatt szeretném, ha a gépem nem tudna küldeni TCP/IP reset flaget.

Azonban csak a raw illetve a mangle táblában tudtam ezt tiltani.
Miért nem működik a filter táblában való szűrés?

Tehát így működik a szűrés:
iptables -A OUTPUT -t raw -p tcp --tcp-flags RST RST -j DROP
vagy
iptables -A OUTPUT -t mangle -p tcp --tcp-flags RST RST -j DROP

Így viszont átengedi a tűzfal:
iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP

Hozzászólások

Nincs veletlen a szabaly elott egy related, established szabaly ami elengedi?
Illetve ajanlott debuggolni (log,trace)

---------------------------------------------------
Hell is empty and all the devils are here.
-- Wm. Shakespeare, "The Tempest"