1. Regole base
Esempio minimo:
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
2. Persistenza
Salva lo script in /etc/rc.d/rc.firewall e rendilo eseguibile.
3. Test
Connetti via SSH prima di applicare regole piu' restrittive.
4. Verifica
iptables -L -n
Checklist rapida
[ ] Passi completati
[ ] Config aggiornata
[ ] Servizio testato
[ ] Riavvio/rollback pronto
[ ] Log verificati