iptables (私は VPS に cPanel をインストールしています) を理解しようとしていて、少し遊んでいるので、私が何をしているのかばかげた質問のように聞こえるかもしれません。
デフォルトのiptables構成をバックアップにコピーし(復元に失敗した場合に備えて)、カスタムiptables構成(/etc/sysconfig/iptables)を作成し、入力/出力/転送をドロップしました(すべて)。
次に、必要な作業 (受信/送信 HTTP/s/SSH/FTP など) にアクセスしたいすべてのポートを、電子メール (:25) とは別に取得することができました。私は Roundcube を使用しており、電子メールに以下の構成を使用していますが、サーバーで電子メールを送受信できません (デフォルトの構成を復元すると機能します (すべてを受け入れます)。ポート:25 以外に、アクセスを許可する必要がある他のポートがあります)。すべてがドロップされたことを知ってメールが送信されるようにするには?)。カスタム (/etc/sysconfig/iptables) で電子メールに以下の設定を使用しています:-
-A INPUT -p tcp --dport 25 -m state --state NEW,ESTABLISHED -j ACCEPT
-A OUTPUT -p tcp --sport 25 -m state --state ESTABLISHED -j ACCEPT
-A OUTPUT -p tcp --dport 25 -j ACCEPT
-A INPUT -p tcp --sport 25 -m state --state ESTABLISHED -j ACCEPT