# Sluzbu AUTH neni dobre filtrovat pomoci DROP, protoze to muze
# vest k prodlevam pri navazovani nekterych spojeni. Proto jej
# sice zamitneme, ale tak, aby nedoslo k nezadoucim prodlevam.
iptables -A INPUT -p TCP --dport 113 -j REJECT --reject-with tcp-reset #AUTH server
iptables -A INPUT -p UDP --dport 113 -j REJECT #AUTH server
nejsem si jistý, ale jestli jsem to dobře pochopil, tak na první pravidle se všechny packety kromě packtů z IP 192.168.0.3 zahodí a tedy na ně bylo aplikováno pravidlo a dále se už netestují. Dále se testují jen packety z IP 192.168.0.3 a ty se pak zahodí protože nepochází z 192.168.0.1. Výsledek neprojde nic.
nejsem si jistý, ale jestli jsem to dobře pochopil, tak na první pravidle se všechny packety kromě packtů z IP 192.168.0.3 zahodí a tedy na ně bylo aplikováno pravidlo a dále se už netestují. Dále se testují jen packety z IP 192.168.0.3 a ty se pak zahodí protože nepochází z 192.168.0.1. Výsledek = neprojde nic.