Mungkin satu hal lagi untuk topik ini bagi mereka yang membutuhkan sedikit informasi seperti saya beberapa jam yang lalu.
Cara terakhir:
iptables -A INPUT --dport 80 -j ACCEPT
iptables -A INPUT -j DROP
tidak membiarkan Anda menambahkan aturan nanti (karena aturan yang ditambahkan akan muncul setelah aturan drop universal dan karenanya tidak akan berpengaruh), Anda harus memasukkan aturan dengan pernyataan eksplisit dari posisi yang diinginkan:
iptables -I INPUT 1 --dport 8080 -j ACCEPT
dari pada
iptables -A INPUT --dport 80 -j ACCEPT
Tergantung pada kebutuhan Anda, itu mungkin membantu keamanan sedikit dengan mengharuskan Anda atau apa pun nanti menambahkan aturan untuk benar-benar pergi melalui aturan yang ada dan tidak hanya menambahkannya seperti biasa.
Ini mengetahui saya telah mendapatkan kemarin sambil memeriksa selama dua puluh menit mengapa layanan saya yang baru diinstal tidak akan merespon meskipun semuanya sudah berjalan dan berjalan.