Je me suis fait vite fait celui-ci sur une machine de test… qui fonctionne 
(nécessite ip_conntrack / nf_conntrack / ipt_LOG … à charger via modprobe si non chargés)
[code]#!/bin/sh
BEGIN INIT INFO
Provides: filtre réseaux
Required-Start: $network
Required-Stop:
Default-Start: 2 3 4 5
Default-Stop: 0 1 6
Short-Description: filtrage iptables
Description: Règles iptables standard d’un serveur linux
END INIT INFO
IPT=/sbin/iptables
case “$1” in
start)
$IPT -P INPUT ACCEPT
$IPT -P OUTPUT ACCEPT
$IPT -P FORWARD ACCEPT
$IPT -F INPUT
$IPT -F OUTPUT
$IPT -F FORWARD
$IPT -F LOG_DROP
$IPT -X LOG_DROP
$IPT -P INPUT DROP
$IPT -P OUTPUT DROP
$IPT -P FORWARD DROP
$IPT -A INPUT -i lo -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT
$IPT -t filter -A INPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
$IPT -t filter -A INPUT -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
$IPT -t filter -A INPUT -i eth0 -p tcp --syn -m limit --limit 5/s -j ACCEPT
$IPT -t filter -A INPUT -i eth0 -p udp -m limit --limit 10/s -j ACCEPT
$IPT -t filter -A INPUT -i eth0 -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
$IPT -t filter -A INPUT -i eth0 -p icmp --icmp-type echo-reply -m limit --limit 1/s -j ACCEPT
for PRT in 20 21 22 25 80 81 443
do
$IPT -A INPUT -i eth0 -p tcp --dport $PRT -m state --state RELATED,ESTABLISHED -j ACCEPT
$IPT -A OUTPUT -o eth0 -p tcp --sport $PRT -m state --state RELATED,ESTABLISHED -j ACCEPT
done
on est serveur DNS
$IPT -t filter -A INPUT -p udp --dport 53 -j ACCEPT
$IPT -t filter -A OUPUT -p udp --sport 53 -j ACCEPT
on est client DNS
$IPT -t filter -A INPUT -p udp --sport 53 -j ACCEPT
$IPT -t filter -A OUPUT -p udp --dport 53 -j ACCEPT
on est client NTP
$IPT -t filter -A INPUT -p udp --sport 123 -j ACCEPT
$IPT -t filter -A OUPUT -p udp --dport 123 -j ACCEPT
$IPT -N LOG_DROP
$IPT -A LOG_DROP -j LOG --log-prefix '[IPTABLES DROP] : ’ --log-level debug
$IPT -A LOG_DROP -j DROP
$IPT -t filter -A INPUT -j LOG_DROP
$IPT -t filter -A OUTPUT -j LOG_DROP
$IPT -t filter -A FORWARD -j LOG_DROP
exit 0
;;
stop)
$IPT -F INPUT
$IPT -F OUTPUT
$IPT -F FORWARD
$IPT -F LOG_DROP
$IPT -X LOG_DROP
$IPT -P INPUT ACCEPT
$IPT -P OUTPUT ACCEPT
$IPT -P FORWARD ACCEPT
clear
printf "\n Netfilter Stopped"
printf "\n See ya~\n"
exit 0
;;
restart)
exit 0
;;
*)
echo "Utilisation: /etc/init.d/netfilter {start|stop}"
exit 1
;;
esac[/code]
Pour Postfix, ya pas grand chose pour une config simple… au besoin :
linux-france.org/article/mai … aco/#N2981
mais vois via ton iscCP qui doit je suppose avoir un module exprès pour
Pour Bind, je passe 
Du reste, voir avec la doc iscCP comme disait sadhu-gnu
Je n’utilise pas donc je ne risque pas de pouvoir t’aiguiller dessus