Netfilter project에서 개발한 강력한 nat 툴
리눅스에 내장된 패킷 필터링 및 NAT를 설정할 수 있는 기능
패킷이 재설정으로 돌아오는것을 보고 RST(Reset, 재설정) 패킷을 버림
iptables chainsudo iptables -A INPUT -p tcp --tcp-flags RST RST --sport 443 -j DROP
iptables chainsudo iptables -A INPUT -p tcp --tcp-flags RST RST --sport 443 -j DROP