As regras a seguir permitirão todas as conexões de saída, mas bloquearão quaisquer conexões de entrada. As cadeias INPUT e FORWARD são configuradas para rejeitar pacotes por padrão, a cadeia OUTPUT é definida para aceitar pacotes por padrão, e a última regra permite pacotes de entrada que fazem parte das conexões existentes (que, neste caso, só podem ser conexões de saída). / p>
iptables --policy INPUT DROP
iptables --policy FORWARD DROP
iptables --policy OUTPUT ACCEPT
iptables --append INPUT --match state --state ESTABLISHED,RELATED --jump ACCEPT
iptables --append INPUT --jump REJECT
iptables --append FORWARD --jump REJECT
Se quiser restringir o tráfego de saída, você deseja alterar a política de OUTPUT para rejeitar e adicionar regras para aceitar tráfego em determinadas portas. Por exemplo:
iptables --policy OUTPUT DROP
iptables --append OUTPUT --protocol udp --match multiport --dports domain,bootps --jump ACCEPT
iptables --append OUTPUT --protocol tcp --match multiport --dports domain,http,https,ssh,pop3s,imaps,submission --jump ACCEPT
iptables --append OUTPUT --jump REJECT