さくらVPS/iptables見本について、ここに記述してください。

https://qiita.com/hitobb/items/3ca7f47f7904f88c47be iptables設定 「iptables」設定ファイル作成

ip tablesの設定をまとめた「iptables」を作成する 記載内容は以下。

# clear iptables and NAT tables

iptables -F
iptables -t nat -F

# Internet to LAN  -> DROP
# LAN to Internet  -> ACCEPT

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

# icmp and lo -> ACCEPT

iptables -A INPUT -p icmp -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT

# DNS and http/https for github

iptables -A INPUT -p tcp --sport 53 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
iptables -A INPUT -p tcp --sport 80 -j ACCEPT
iptables -A INPUT -p tcp --sport 443 -j ACCEPT

サーバ再起動時のiptables反映

ubuntuさんはiptablesの内容が再起動時に保存されない。 以下の作業が必要。

設定の保存 # sudo iptables-save | sudo tee /etc/iptables.rules

iptables復元用スクリプト作成