Merci pour ta réponse 
Pour l’indentation j’utilise la touche tabs avec nano ou gedit je croit que je peux paramétrer ça dans gedit c’est vrai que sa fait beaucoup mai il faut dire que je suis sur un écran 22 pouce 
Disons que l’avantage du script c’est d’autoriser que les application que je veux laisser sortir. si elle est pas autorisée sa ne sort pas.
C’est baser sur 3 chose:
1.- Quand on rajoute ou on surprime une application il faut toujours aller chercher la ligne X a l’endroit x et vérifier que sa ouvre X port voir plusieurs (genre le torrent amule amsn ) et qu’une autres application ne l’utilise pas on fermer, bref c’est pénible. et on fini quand même par filtre par application car il faut justement ouvrir le port x …
2.-Avec le script c’est un tableaux c’est donc plus facile.
je considère qu’un application qui le droit de sortir devien un risque. alors qu’elle ouvre un port ou plusieurs ne change rien aux problème. et si faut la restreindre c’est parfaitement applicable de même pour bloquer certaine ip.
3.- Je ferme avec
-m owner --uid-owner
pour l’id de l’utilisateur, si j’ai plusieurs utilisateur je peux donc filtrer par utilisateur c’est facilement applicable. ici c’est surtout root qui est fermer.
J’utilise le suivi de connections (si la demande n’est pas faite refuser la connections, ce qui fait office de police (a moins qu’on m’aurai menti
)
-P INPUT ACCEPT
-m state --state
Ouvrir le port 135 137 et 138
2 question
pour aller ou ?
depuis ou ?
j’ai jamais ouvert et sa ne ma pas gêné 
si une application en a besoin sa ce fait automatiquement a condition qu’elle soie autorisée.sinon couic 
La seul chose qu’on peux reprocher aux script c’est le faite qu’il tourne en boucle, mai j’ai fait une option qui permet de le faire juste durant le démarrages,
puis il s’arrête mai garde les règle en cours. évidement c’est plus risquer.
Certain diront que c’est pas utile de filtrer par application.
Je dit toujours on ne c’est pas ce qui rentre , mai on sais ce qui sort, c’est donc a la sortie qu’il faut filtrer les réponse. (excepter les application écoute en entrée…)
Mai enfin on dévie du sujet principal , je voulait savoir pourquoi root veux absolument sortir alors qu’on ne lui a rien demander ! seul le port 53 est autoriser il aurai besoin d’autre chose ?