メール送信を防ぐ

検証とかで万が一外部にメールが飛んだらまずい状況のときにFWなどでアウトバウンドを制限することがあります。

iptables -A OUTPUT -p tcp --dport 25 -j DROP
iptables -A OUTPUT -p tcp --dport 465 -j DROP
iptables -A OUTPUT -p tcp --dport 587 -j DROP

※ WordPressのプラグインとかでGmailに587で接続しにいくやつもあるので25以外もカットします。

確認

iptables -nvL