De iptables --help
:
--numeric -n numeric output of addresses and ports
Inclua a opção -n
para que não tente usar o DNS para resolver nomes para cada endereço IP, rede e porta. Então será rápido.
Permitir sessões estabelecidas
Podemos permitir que sessões estabelecidas recebam tráfego:
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
Se a linha acima não funcionar, você pode estar em um VPS castrado cujo provedor não disponibilizou a extensão, caso em que uma versão inferior pode ser usada como último recurso:
sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
editada porque o help.ubuntu.com oferece uma solução melhor e mais completa ignore abaixo
Regra para aceitar tráfego com base no tráfego existente
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT