-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

#匹配处于建立连接的包和相关的包,安全性相关,建议添上

-A INPUT -p tcp -m multiport --dports 21,22,80 -j ACCEPT

#指定开放端口,这里是21,22,80

iptables -P INPUT DROP
 
#封掉其他端口