El loopback de iptables abre todos los puertos

El loopback de iptables abre todos los puertos

Tengo un problema extraño con iptables y mi interfaz loopback.

ifconfig dice:

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>

Para las reglas ipv6 e ipv4, uso esto:

-A INPUT -i lo -j ACCEPT

Para ipv6 funciona bien:

Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     all      ::/0                 ::/0                 state RELATED,ESTABLISHED
ACCEPT     all      ::1                  ::1

pero para ipv4, abre todos los puertos:

Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0

la solución deseada es archivada por:

-A INPUT -s 127.0.0.1 --dst 127.0.0.1 -i lo -j ACCEPT

Pero, ¿por qué vincular la regla a la interfaz no funciona para ipv4, pero sí para ipv6 sin problemas?

información relacionada