Saya selalu berpikir bahwa keamanan tidak pernah merugikan, dan itu tidak pernah cukup (itu sebabnya hidup Dia mencap saya sebagai seorang maniak keamanan yang obsesif dan psikotik ...), jadi meskipun saya menggunakan GNU / Linux, saya tidak mengabaikan keamanan sistem saya, kata sandi saya (dibuat secara acak dengan pwgen), dll ..
Selain itu, bahkan saat sistem mengetik Unix tidak diragukan lagi sangat aman, disarankan untuk digunakan tanpa ragu firewall, konfigurasikan dengan benar, agar terlindungi semaksimal mungkin 
Di sini saya akan menjelaskan kepada Anda tanpa banyak kerumitan, kekusutan atau detail rumit bagaimana mengetahui dasar-dasarnya iptables.
Tapi… Apa sih iptables itu?
iptables Ini adalah bagian dari kernel Linux (modul) yang berhubungan dengan pemfilteran paket. Ini dikatakan dengan cara lain, itu berarti iptables Ini adalah bagian dari kernel yang tugasnya adalah mengetahui informasi / data / paket apa yang ingin Anda masukkan ke komputer Anda, dan apa yang tidakdan melakukan lebih banyak hal, tapi mari kita fokus pada ini untuk saat ini hehe).
Saya akan menjelaskannya dengan cara lain 
Banyak di distro mereka menggunakan firewall, Firestarter o firehol, tapi firewall ini sebenarnya 'dari belakang' (di latar belakang) gunakan iptables, lalu ... mengapa tidak digunakan secara langsung iptables?
Dan itulah yang akan saya jelaskan secara singkat disini 
Apakah masih ada keraguan sampai saat ini? 
Untuk bekerja dengannya iptables perlu memiliki izin administratif, jadi di sini saya akan menggunakan sudo (tetapi jika Anda memasukkan suka akar, tidak perlu).
Agar komputer kita benar-benar aman, kita hanya perlu mengizinkan apa yang kita inginkan. Lihatlah komputer anda seolah-olah itu adalah rumah anda sendiri, di rumah anda secara default anda TIDAK memperbolehkan siapapun untuk masuk, hanya orang-orang tertentu tertentu yang telah anda setujui sebelumnya yang dapat masuk bukan? Hal yang sama terjadi pada firewall, secara default tidak ada yang bisa masuk ke komputer kita, hanya orang yang kita inginkan saja yang bisa masuk 
Untuk mencapai ini saya jelaskan, berikut adalah langkah-langkahnya:
1. Buka terminal, di dalamnya masukkan yang berikut dan tekan [Memasukkan]:
sudo iptables -P INPUT DROP
Ini akan cukup sehingga tidak seorang pun, sama sekali tidak seorang pun dapat mengakses komputer Anda... dan "tidak seorang pun" ini termasuk Anda sendiri 
Penjelasan baris sebelumnya: Dengan ini kami menunjukkan kepada iptables bahwa kebijakan default (-P) untuk semua yang ingin masuk ke komputer kami (INPUT) adalah mengabaikannya, mengabaikannya (DROP)Tidak ada yang cukup umum, absolut pada kenyataannya, Anda juga tidak akan dapat menjelajahi internet atau apa pun, itulah sebabnya kita harus di terminal itu meletakkan yang berikut ini dan tekan [Memasukkan]:
sudo iptables -A INPUT -i lo -j ACCEPT
sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
... Saya tidak mengerti apa-apa, Apa yang dua baris aneh itu lakukan sekarang? ...
Sederhana 
Baris pertama yang dikatakan adalah bahwa komputer itu sendiri (-i lo ... ngomong-ngomong, lo = localhost) dapat melakukan apa pun yang diinginkan. Sesuatu yang jelas, yang mungkin tampak tidak masuk akal ... tapi percayalah, itu sama pentingnya dengan udara haha.
Baris kedua akan saya jelaskan dengan menggunakan contoh/perbandingan/metafora yang saya gunakan sebelumnya, maksud saya membandingkan komputer dengan rumah  Misalnya kita tinggal dengan lebih banyak orang di rumah kita (ibu, ayah, saudara, pacar, dll. ). Jika salah satu dari orang-orang ini meninggalkan rumah, jelas/logis kita akan membiarkan mereka masuk begitu mereka kembali, bukan?
Itulah tepatnya yang dilakukan baris kedua itu. Semua koneksi yang kami mulai (yang berasal dari komputer kami), ketika melalui koneksi itu Anda ingin memasukkan beberapa data, iptables akan membiarkan data itu masuk. Berikan satu contoh lagi untuk menjelaskannya, jika menggunakan browser kita mencoba berselancar di Internet, tanpa 2 aturan ini kita tidak akan bisa, nah ya ... browser akan terhubung ke Internet, tetapi ketika mencoba mengunduh data ( .html, .gif, dll) ke komputer kami untuk menunjukkan kepada kami, Anda tidak akan bisa iptables Ini akan menolak masuknya paket (data), sementara dengan aturan ini, saat kami memulai koneksi dari dalam (dari komputer kami) dan koneksi yang sama adalah yang mencoba memasukkan data, itu akan memungkinkan akses.
Dengan siap ini, kami telah menyatakan bahwa tidak ada yang dapat mengakses layanan apa pun di komputer kami, tidak seorang pun kecuali komputer itu sendiri (127.0.0.1) dan juga, kecuali koneksi yang dimulai di komputer itu sendiri.
Sekarang saya akan menjelaskan satu detail lagi dengan cepat, karena bagian ke-2 dari tutorial ini akan menjelaskan dan membahas lebih lanjut tentang ini hehe, saya tidak ingin terlalu jauh 
Kebetulan misalnya, mereka memiliki situs web yang diterbitkan di komputer mereka, dan mereka ingin situs web itu dilihat oleh semua orang, seperti sebelumnya kami menyatakan bahwa semuanya secara default TIDAK diizinkan, kecuali dinyatakan lain, tidak ada yang dapat melihat kami situs web. Sekarang kita akan membuat siapapun bisa melihat website atau website yang kita miliki di komputer kita, untuk ini kita taruh:
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
Ini sangat sederhana untuk dijelaskan 
Dengan garis itu kami menyatakan bahwa Anda menerima atau mengizinkan (-j TERIMA) semua lalu lintas ke port 80 (–Dagang 80) menjadikannya TCP (-p tcp), dan itu juga lalu lintas masuk (- MASUKAN). Saya meletakkan port 80, karena itu adalah port dari web host, yaitu ... ketika browser mencoba membuka situs di komputer X, itu selalu terlihat secara default di port itu.
Sekarang ... apa yang harus dilakukan ketika Anda tahu aturan apa yang harus ditetapkan, tetapi ketika kita me-restart komputer kita melihat bahwa perubahan tidak disimpan? ... nah, untuk itu saya sudah melakukan tutorial lain hari ini:
Cara memulai aturan iptables secara otomatis
Saya jelaskan secara detail di sana 
Dan di sini berakhir Tutorial pertama pada iptables untuk pemula, penasaran dan tertarik  …jangan khawatir, ini bukan yang terakhir hehe, yang berikutnya akan membahas hal yang sama, tetapi dengan aturan yang lebih spesifik, lebih merinci semuanya dan meningkatkan keamanan. Saya tidak ingin memperluas ini lebih jauh, karena pada kenyataannya dasar-dasarnya (apa yang Anda baca di sini di awal) perlu dipahami dengan sempurna 
Salam dan… ayo klarifikasi keraguannya, asal tau jawabannya LOL !! (Sejauh ini saya bukan ahli dalam hal ini hahaha)