iptables

Классический Linux-файрвол на базе netfilter. Правит цепочки правил: что пропускать, что дропать, что натить.

Цепочки

Пример

iptables -A INPUT -p tcp --dport 22 -s 1.2.3.4 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP

Наследник

С 2014 iptables вытесняется nftables. Синтаксис другой, но идея та же. Debian 11+ по дефолту nftables с обёрткой iptables-nft.