* * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
?
Да, это явно попадание.
Не, вру, нету там host-prohibited. То есть оно, кажэтся, ещё до этой строки валится.
Тем более, что до того было icmp ACCEPT.
Дык PREROUTING вообще ж раньше всех
Это был ответ на то обсуждение reject-with icmp-host-prohibited в filter.
Обсуждают сегодня