我想以仅接受来自外部端口22(sshd监听)和ICMP请求的外部连接的方式配置VPS。外界的其他一切都应拒绝。在服务器内部,应允许所有操作。以下规则是否会创建所需的行为?
iptables -A INPUT --jump ACCEPT --protocol all --source 127.0.0.1
iptables -A INPUT --jump ACCEPT --protocol tcp --dport 22
iptabels -A INPUT --jump ACCEPT --protocol icmp
iptables -A INPUT --jump ACCEPT --match state --state ESTABLISHED,RELATED
iptables -A INPUT --jump REJECT --protocol all
我不确定ACCEPT规则是否会“赢得”上次总体拒绝
--source 127.0.0.1
用来确定数据包是否可以安全接收。请参阅serverfault.com/a/825231/4131