Risposte:
Alcuni motivi per cui potresti prendere in considerazione l'attivazione di iptables:
L'attivazione di iptables fornisce una difesa approfondita ed è facile da configurare, ad esempio con ufw:
sudo ufw default allow
sudo ufw enable
sudo ufw allow 22/tcp # allow ssh
sudo ufw default deny
# sudo ufw allow 80/tcp # uncomment this line to allow incoming http
# sudo ufw allow 443/tcp # uncomment this line to allow incoming https
(nota: questo non bloccherà smtp in uscita, ma mostra che ottenere una configurazione di configurazione di iptables di base è abbastanza indolore, e quindi puoi modificarlo se ti piace vi /etc/ufw/*.rules)
Direi che dipende da quanto sei paranoico. Personalmente utilizzo un approccio a due fasi sulle mie reti: esiste un firewall globale che blocca la maggior parte delle cose cattive, e quindi ogni host esegue un tipo di firewall locale specifico per il suo scopo nella vita.
Sembra che l'autorizzazione ec2 sia molto simile a quel firewall per host. Lo configurerei e lancerei alcuni pacchetti cattivi, e vedo cosa succede. Ho il sospetto che sia sufficiente.