failsafe

iptablesは設定をしくじるとリモートからアクセスできなくなるという最悪の事態も。
そういった事態を避けるためのTip。

*/10 * * * * /sbin/iptables -F

via Block brute force attacks with iptables

なるほど。10分毎にcronでiptablesの内容をフラッシュすると。
これなら、仮に設定を間違えても10分後にやり直しができるということか。
もちろん、iptablesの設定完了後は無効にするのをお忘れなく。