Comportamento incomum no iptables

Comportamento incomum no iptables

Atualmente estou executando uma VM xubuntu 16.04.1 no VMWare usando rede em ponte. O objetivo final é ter apenas DNS eextrovertidoHTTP/HTTPS.

Iptables (versão mais recente com iptables-persistent) está reagindo estranhamente aos comandos. Quando emito abaixo, não tenho conexão, como esperado.

 -P INPUT DROP
 -P FORWARD DROP
 -P OUTPUT DROP
COMMIT

Quando emito acesso localhost e DNS, o firewall fica aberto paratodas as conexões

 -P INPUT DROP
 -P FORWARD DROP
 -P OUTPUT DROP
 -A OUTPUT -p udp --dport 53
 -A INPUT -p udp --sport 53
COMMIT

Então, quando executo, iptables -Ftodas as conexões ainda são permitidas por alguns minutos e perco a conexão como antes.

Por fim, estou me perguntando por que as regras de DNS e localhost estão deixando o firewall totalmente aberto. Tudo é roteado através do localhost?

informação relacionada