home · contact · privacy
Remove port 443 workaround for blocked SSH port; too rare an issue.
[config] / all_new_2018 / linkable_etc_files / server / etc / iptables / rules.v4
index faf35c17889b9e4de54a2c1f0a60fc391737f419..8e0b1f6914be55c4a6e551b7f088a29f26579c81 100644 (file)
@@ -2,13 +2,13 @@
 :INPUT DROP [0:0]
 :FORWARD DROP [0:0]
 :OUTPUT ACCEPT [0:0]
+# otherwise self-referential connections to local host will fail
 -A INPUT -i lo -j ACCEPT
+# tolerate any inbound connections requested by our server, no matter the port
+-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
+# this enables ping etc.
 -A INPUT -p icmp -j ACCEPT
+# SSH
 -A INPUT -p tcp --dport 22 -j ACCEPT
--A INPUT -p tcp --dport 443 -j ACCEPT
--A INPUT -p tcp --dport 25 -j ACCEPT
--A INPUT -p tcp --dport 465 -j ACCEPT
--A INPUT -p tcp --dport 993 -j ACCEPT
--A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
 COMMIT
-# iptables-restore seems to ignore COMMIT if no newline follows it
\ No newline at end of file
+# this last line is here because iptables-restore ignores the final command if no newline follows it
\ No newline at end of file