He luchado a lo largo de los años para obtener una comprensión sólida de iptables. Cada vez que intento leer las páginas de manual, mis ojos comienzan a brillar.
Tengo un servicio al que solo quiero permitir que el host local tenga acceso.
¿Qué términos (o configuración, si alguien se siente generoso) debo buscar en Google para permitir que solo el host localhost tenga acceso a un puerto determinado?

Respuestas:
Si por servicio quiere decir un puerto específico, entonces las dos líneas siguientes deberían funcionar. Cambia el "25" a cualquier puerto que estés tratando de restringir.
fuente
-Acon-DYo lo recomiendo:
Porque, los paquetes autodirigidos no necesariamente tienen 127.0.0.1 como origen, pero todos 'ingresan' desde la
lointerfaz.Ahora, si realmente quiere entender,
iptableslo primero que debe hacer es descargar e imprimir buenos diagramas que expliquen las relaciones de lasnetfiltertablas. Aquí hay dos grandes:Finalmente, lee muchos
iptablesCOMO. Los ejemplos prácticos te ayudarán a ponerte al día rápidamente :)fuente
loespectáculos para mí después de usar estos comandos con el último comando desde este enlace cyberciti.biz/faq/howto-display-linux-iptables-loaded-rulesiptables -L -v -n --line-numbersiptables-save, guardar el resultado en un archivo, editarlo convimoemacsyiptables-applyunboundcomo DNS Cache, delante dednscrypt-proxy.unboundse une a127.0.53.1:53, y sednscrypt-proxyune a127.0.53.2:53. Cuando una aplicación solicita ya sea unbound o dnscrypt-proxy para resolver un FQDN, ¿adivina desde qué dirección de origen responderá unbound / dnscrypt-proxy?