Это INPUT. Вход. Вы хотите понять, какое приложение на компе-источнике шлет пакеты?
Ну включите логирование. Поменяйте политику по умолчанию на ACCEPT, и добавьте единственное правило
-A INPUT -j DROP -j LOG
эта половина заблокированных сайтов работает потому, что днс сервер при наличии ipv6 резолвит в него. А еще потому, что в настройках вашего броузера предпочтение отдается ipv6.
А теперь вы хотите это сломать.
Ну теоретически - создавайте на своем бинде нужные зоны и прописывайте туда только ipv4 адреса... Но следить за этим геммороем вам прийдется самому ;)
Типичный и большинство ;)
Поднял сейчас настройщиков из соседнего отдела - говорят, что практически все современные роутеры имеют такой режим работы. За исключением совсем дешевого мусора...
asus rt-56u. режим работы - выбор из двух - беспроводной маршрутизатор или режим точки доступа. Во втором режиме отключаются все функции роутера, и устройство из себя фактически представляет свич с вайфаем ;) Все порты равноправны. Так насчет невозможно использовать wan порт - это вы погорячились.
И я вам больше скажу - такой функционал есть во многих железках
sni заработает тогда, когда вы подключите ssl на еще один сайт на этом сервере и этом ип. Тогда с помощью sni будет выбираться корректный сертификат из двух при подключении к шифрованным сайтам