iptables - оскопил самое себя ;-)
Закрылся от внешнего мира нафик вот так: iptables -A INPUT -i eth0 -m state --state INVALID,NEW -j DROP а теперь понадобилось открыть пару портов. попробовал вот так: iptables -A INPUT -i eth0 -p tcp -m multiport --destination-port 22,119,80 -j ACCEPT не помогло... соотв., возник вопрос - как лучше всего сделать? нужно по умолчанию все ворпты снаружи прикрыть, а потом иметь возможность открыть только нужные.