@cybertailor
🤔
Во-первых, подключусь по ssh и поправлю, правило для ssh же сверху, в приоритете
Во-вторых, я же deny in делаю, всё что я вырублю это собственно прокси самому себе, то что ко мне не сможет подключиться какой-то неизвестный хост - вообще не проблема
Но у меня было время подумать, да, список конечно надо валидировать сначала, я думаю grep-ом по маске оттуда вытащить отдельно ipv4, отдельно ipv6, и любой мусор или инъекция пройдут мимо