Приветствую всех!
Подскажите что не так делаю
Политика INPUT/OUTPUT -j DROP
INPUT/OUTPUT -m conntrack -ctstate ESTABLISHED, RELATED -j ACCEPT
INPUT -p icmp --icmp-type echo-request -m conntrack --ctstate NEW -m limit --limit 1/s --limit-burst 1/s -j ACCEPT
Далее с другого хоста направляю флуд, hping3 --icmp ip-addr --flood
Что в итоге вижу, что правило не регулирует поток icmp, флуд продолжает работать.