Olá!

Tipo, não sou abilidoso o suficiente para montar regras de um firewall para você, mas uma coisa, que tomei como padrão, é muito útil:
Feche tudo (DROP) e depois vá liberando o que for necessário...

Belesma!?
(é opinando que se aprende hehehehe )