Я пытаюсь отбросить все пакеты из Интернета, которые используют поддельный IP-адрес, чтобы они появлялись локально.
Нужны ли обе строки или только первая?
--append INPUT ! --in-interface lo --source 127.0.0.0/8 --jump DROP --append INPUT ! --in-interface lo --destination 127.0.0.0/8 --jump DROP