Tal vez otra cosa sobre este tema para aquellos que necesitan esta información como yo hace unas horas.
La última forma:
iptables -A INPUT --dport 80 -j ACCEPT
iptables -A INPUT -j DROP
no le permite agregar una regla más tarde (debido a que la regla agregada aparecerá después de la regla de caída universal y, por lo tanto, no tendrá ningún efecto), deberá insertar la regla con una declaración explícita de la posición deseada:
iptables -I INPUT 1 --dport 8080 -j ACCEPT
en vez de
iptables -A INPUT --dport 80 -j ACCEPT
Dependiendo de sus necesidades, puede ayudar un poco a la seguridad al exigirle a usted o lo que sea que agregue la regla que realmente siga las reglas existentes y no solo la agregue como de costumbre.
Este conocimiento que obtuve ayer mientras comprobaba durante veinte minutos por qué mi servicio recién instalado no responde a pesar de que todo está en funcionamiento.