Ich möchte dieses Verhalten:
Alle externen Computer können nur an die Ports 22 (ssh), 80 (http) und 443 (https) meines Servers gebunden werden.
Alle localhost-Apps können jedoch an jeden gewünschten Port gebunden werden.
Ich habe eine Suche und das habe ich mir ausgedacht:
iptables -A INPUT -p tcp -m tcp -m multiport ! --dports 22,80,443 -j DROP
Es macht, was ich will, blockiert aber auch alle localhost-Apps. Was muss ich dort ändern, damit localhost-Apps an einen beliebigen Port gebunden werden können?
Und wie kann ich dann die Regel dauerhaft machen?
Vielen Dank!
-s 127.0.0.1
?