iptables -A INPUT -m -- NEW -p tcp --dport 110 -s 192.168.0.0/16 -j ACCEPT
Po drugi strani pa moramo dostop do nekaterih storitev, kot je na primer imenski strežnik DNS, omogočiti celotnemu internetu. V takem primeru še posebej pazimo, da so storitve čim bolj varne (da tečejo pod lastnim uporabniškim imenom brez kakršnihkoli pravic na sistemu ali, če se le da, v t. i. chroot ječi).