Мое правило таково:
iptables -A INPUT -i eth0 ! -s $INT_NET -j LOG --log-prefix "SPOOFED PKT "
iptables -A INPUT -i eth0 ! -s $INT_NET -j DROP
Так что, если я наберу journalctl -f
, будет показано много сбрасываемых пакетов с моим IP-адресом.
Правильно ли назначить INT_NET
с моим IP-адресом?