環境 CentOS release 6.4 (Final) iptables.i686 1.4.7-9.el6 方針 以下の大原則に従う設定を作ることとする。 自ホストからの通信は通してやる。 外からのpingは通してやる。 外からのSSHは通してやる。 それ以外の外からの通信は受け付けない。 外へ出ていく通信はすべて通す。 手順 まず、外からのすべての通信を受け付けないようにする。 外からの通信(INPUT, FORWARD)をすべてDROPする。そのあとで通すものを書いていくホワイトリスト方式とする。 中から外へ出ていく通信はすべて通してやる。
![立ち上げ直後のiptablesを設定する。 - Qiita](https://cdn-ak-scissors.b.st-hatena.com/image/square/3cc147333dc2690f06fbca6a49f3497a26f87132/height=288;version=1;width=512/https%3A%2F%2Fqiita-user-contents.imgix.net%2Fhttps%253A%252F%252Fcdn.qiita.com%252Fassets%252Fpublic%252Farticle-ogp-background-412672c5f0600ab9a64263b751f1bc81.png%3Fixlib%3Drb-4.0.0%26w%3D1200%26mark64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZ3PTk3MiZoPTM3OCZ0eHQ9JUU3JUFCJThCJUUzJTgxJUExJUU0JUI4JThBJUUzJTgxJTkyJUU3JTlCJUI0JUU1JUJFJThDJUUzJTgxJUFFaXB0YWJsZXMlRTMlODIlOTIlRTglQTglQUQlRTUlQUUlOUElRTMlODElOTklRTMlODIlOEIlRTMlODAlODImdHh0LWFsaWduPWxlZnQlMkN0b3AmdHh0LWNvbG9yPSUyMzFFMjEyMSZ0eHQtZm9udD1IaXJhZ2lubyUyMFNhbnMlMjBXNiZ0eHQtc2l6ZT01NiZzPWE4NjU2NWU0OTFmZjg3OTY3ZTMxYWMwMTFhMjdhOTY0%26mark-x%3D142%26mark-y%3D57%26blend64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZoPTc2Jnc9NzcwJnR4dD0lNDBzaGltb2hpa28mdHh0LWNvbG9yPSUyMzFFMjEyMSZ0eHQtZm9udD1IaXJhZ2lubyUyMFNhbnMlMjBXNiZ0eHQtc2l6ZT0zNiZ0eHQtYWxpZ249bGVmdCUyQ3RvcCZzPTg3MzlkYzYyZmQwYjVkZTFmY2NlMGRjZGIzOWJhZDU1%26blend-x%3D142%26blend-y%3D486%26blend-mode%3Dnormal%26s%3Dcf7bdbf9629fdf10a7a14c8a4155dc42)