Базовая настройка IPTABLES на веб-сервере
Заметка о том какие базовые правила можно прописать в настройках IPTABLES для веб-сервера
sudo iptables -F
sudo iptables -I INPUT -i lo -j ACCEPT
sudo iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A INPUT -p tcp –dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp –dport 443 -j ACCEPT
sudo iptables -A INPUT -s 192.168.2.0/24 -j ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables -A INPUT -p icmp -j ACCEPT
sudo iptables -A INPUT -j DROP