すべてのポートですべての発信RSTと着信RSTをドロップしようとしています。私はDebianlinuxを使用しています。インターネットにリストされているコマンドの可能なすべての組み合わせを試しましたが、何も機能しないようです。
たとえば、私は試しました:
iptables -A OUTPUT -o eth0 -p tcp --tcp-flags RST RST -j DROP
iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP
iptables -A INPUT -p tcp --tcp-flags RST RST -m state --state RELATED,ESTABLISHED -j DROP
iptables -A INPUT -p tcp --tcp-flags RST RST -j DROP
それでも、カーネルによってRSTパケットが送信され、RSTパケットも受信しているのがわかります。この問題を解決してみてください