-A(끝)와 -I(앞)의 위치가 결과를 바꾼다.-P INPUT DROP 전에 SSH(22) 허용 규칙을 먼저 넣는다. 안 그러면 자기 자신이 끊긴다.service iptables save, firewalld는 --permanent + --reload.chcon(임시) / restorecon(정책 기준 복원) / semanage fcontext(영구 등록)를 구분한다.facility.priority로 분배하며 지정 수준 이상을 기록한다. .none은 제외, .=는 그 수준만.주기 + rotate N + compress가 뼈대. TCP Wrapper는 allow 우선, 둘 다 없으면 허용이다.