ポート22(sshdがリッスンする)で外部からの接続とICMPリクエストのみを受け入れるようにVPSを設定したいと思います。外部からのその他のものはすべて拒否されるべきです。サーバー内では、すべてが許可される必要があります。次のルールは、望ましい動作を作成しますか?
iptables -A INPUT --jump ACCEPT --protocol all --source 127.0.0.1
iptables -A INPUT --jump ACCEPT --protocol tcp --dport 22
iptabels -A INPUT --jump ACCEPT --protocol icmp
iptables -A INPUT --jump ACCEPT --match state --state ESTABLISHED,RELATED
iptables -A INPUT --jump REJECT --protocol all
ACCEPTルールが最後の全体的な拒否よりも「勝つ」かどうかは完全にはわかりません
--source 127.0.0.1
パケットを受け入れても安全かどうかを判断するために使用すべきではありません。参照してくださいserverfault.com/a/825231/4131