+1 do UFW e do Shorewall para usos mais complicados. Uma coisa mais, se você habilitar um firewall, você deve realmente se proteger contra tentativas de login de força bruta para o SSH. Motivação:
- A tentativa de força bruta enche seus registros para que você possa perder uma tentativa séria de invasão no ruído.
- Se sua senha é fraca (não deveria ser), então um hacker de força bruta pode ter sorte.
Uma maneira super simples de fazer isso é usar o seu firewall para limitar o SSH às conexões onde o endereço IP de origem é do seu escritório / residencial ADSL / suas outras redes semi-confiáveis. Uma maneira mais flexível é fazer a limitação da taxa de conexão, seja com seu firewall ou com outros deamons.