Pertama! adalah simbol BUKAN.
iptables -A INPUT -p tcp -m tcp -m multiport ! --dports 80,443 -j DROP
Kedua, aturan yang Anda tulis mungkin tidak memiliki hasil yang diharapkan. Anda menjatuhkan semuanya termasuk respons terhadap koneksi pada port 80. Oleh karena itu, Anda tidak akan dapat terhubung dengan kata itu untuk keperluan server web.
Aturan-aturan ini memungkinkan koneksi TERKAIT dan DIDIRIKAN sehingga server web harus berfungsi, jika itu sebenarnya yang Anda coba lakukan.
iptables -A INPUT -p tcp -m tcp -m multiport --dports 80,443 -j ACCEPT
<insert further allowed list here>
iptables -A INPUT -m conntrack -j ACCEPT --ctstate RELATED,ESTABLISHED
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -j DROP
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -j DROP
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -j DROP