只允许外部访问22和80端口, shell脚本会禁止除了22和80端口之外的一切端口访问
#!/bin/bash
iptables -F
iptables -t nat -F
iptables -P INPUT DROP
iptables -A INPUT -s 127.0.0.1 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT