Sugiro que você use a ferramenta Firewall Descomplicado - ufw
, neste estado. É fácil usar o front end de iptables
. Sua versão GUI é chamada de gufw
.
1. Instale o aplicativo:
sudo apt install ufw
2. Configure a política padrão para negar todo o tráfego de entrada e permitir toda a saída:
sudo ufw default deny incoming
sudo ufw default allow outgoing
3. Permitir o tráfego de entrada em determinadas portas. Por exemplo, se o seu servidor Apache ouvir a porta 80
use esta regra:
sudo ufw allow 80/tcp
Ou você pode usar o perfil de aplicativos do Apache:
sudo ufw allow Apache
Talvez você queira permitir o acesso também à porta SSH. Para este caso, limite é melhor regra:
sudo ufw allow 22
Ou use o perfil de aplicativo padrão para o SSH:
sudo ufw allow ssh
4. Ative o firewall:
sudo ufw enable
Referências: