iptables는 리눅스에서 방화벽 정책을 수립할 수 있는 도구로 iptables를 사용하는 경우 다음과 같은 방화벽 정책을 수립해서 패킷 필터링을 할 수 있습니다.
iptables [-t table] command [match] [target\jump]
iptables -A INPUT -s 0.0.0.0/0 -j DROP
iptables -A INPUT -s 10.0.2.2 -d 10.0.2.15 -j ACCEPT
iptables -I INPUT -p tcp -s 0.0.0.0/0 -d 10.0.2.15 --dport 80 -j ACCEPT
iptables -I INPUT -m state -d 10.0.2.15 -p all --state ESTABLISHED.RELATED -j ACCEPT
iptables -I INPUT -m connlimit -p tcp -d 10.0.2.2 -dport 80 --connlimit-above 3 -j DROP