Belki bir kaç saat önce benim gibi bu bilgiye ihtiyaç duyanlar için bu konuyla ilgili başka bir şey daha var.
İkinci yol:
iptables -A INPUT --dport 80 -j ACCEPT
iptables -A INPUT -j DROP
daha sonra bir kural eklemenize izin vermez (çünkü eklenen kural evrensel bırakma kuralından sonra görüneceği ve bu nedenle hiçbir etkisi olmayacağından), kuralı istenen konumun açık ifadesiyle eklemeniz gerekir:
iptables -I INPUT 1 --dport 8080 -j ACCEPT
onun yerine
iptables -A INPUT --dport 80 -j ACCEPT
İhtiyaçlarınıza bağlı olarak, sizden veya daha sonra mevcut kurallardan gerçekten geçmek için kuralı ekleyerek ve her zamanki gibi eklemenize gerek kalmadan güvenliğe biraz yardımcı olabilir.
Bu bilgiler, yirmi dakika boyunca yeni yüklenen servisimin her şey yolunda olmasına rağmen neden yanıt vermeyeceğini kontrol ederken kazandım.