Итак, я прочитал, что обычной атакой является подмена пакетов с внутренних IP-адресов SRC, таких как 192.168.0.0/16
. Как я могу защититься от этого с помощью iptables, но в то же время разрешить трафик с маршрутизатора или что-то еще необходимое?
Если бы я просто добавил -s 192.168.0.0/16 -j DROP
в цепочку INPUT, это также убило бы подлинный внутренний трафик?