That looks all fine, can you run sudo iptables -S and post results please
@diamond9 what about this @ the new port 6060 that is replacing 5060 and 5092 replacing 5090 " root@debian:~# tcp 0 0 0.0.0.0:6060 0.0.0.0:* LISTEN 1179/3CXPhoneSystem "
those 00.0.0.0.0:6060 is normal?
after running the test
sudo iptables -S , here is the result
root@debian:~# sudo iptables -S
-P INPUT DROP
-P FORWARD DROP
-P OUTPUT ACCEPT
-N ICMPFLOOD
-N SSHBRUTE
-A INPUT -d 224.0.1.75/32 -p udp -j ACCEPT
-A INPUT -p tcp -m multiport --dports 5000,5001,6060,6061,5092 -m tcp --tcp-flag s FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j ACCEPT
-A INPUT -p udp -m multiport --dports 6060,5092 -j ACCEPT
-A INPUT -d 224.0.1.75/32 -p udp -j ACCEPT
-A INPUT -p tcp -m multiport --dports 5000,5001,6060,6061,5092 -m tcp --tcp-flag s FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j ACCEPT
-A INPUT -p udp -m multiport --dports 6060,5092 -j ACCEPT
-A INPUT -d 224.0.1.75/32 -p udp -j ACCEPT
-A INPUT -p tcp -m multiport --dports 5000,5001,6060,6061,5092 -m tcp --tcp-flag s FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j ACCEPT
-A INPUT -p udp -m multiport --dports 6060,5092 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A INPUT -m conntrack --ctstate INVALID -j DROP
-A INPUT -s 127.0.0.0/8 ! -i lo -j DROP
-A INPUT -d 224.0.1.75/32 -j ACCEPT
-A INPUT -m addrtype --dst-type BROADCAST -j DROP
-A INPUT -p tcp -m multiport --dports 80,443,5000,5001,5015,6060,5063,5092 -m tc p --tcp-flags FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j ACCEPT
-A INPUT -p udp -m multiport --dports 69,6066,5092,9000:10999 -j ACCEPT
-A INPUT -d 224.0.0.0/4 -j DROP
-A INPUT -p tcp -m multiport --dports 80,443,5000,5001,5015,6060,5063,5092 -m tc p --tcp-flags FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j ACCEPT
-A INPUT -p udp -m multiport --dports 69,6060,5092,9000:10999 -j ACCEPT
-A INPUT -p udp -m multiport --dports 137,138 -j ACCEPT
-A INPUT -p tcp -m multiport --dports 139,445 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 --tcp-flags FIN,SYN,RST,ACK SYN -m conntrack - -ctstate NEW -j SSHBRUTE
-A INPUT -p icmp -m icmp --icmp-type 0 -m conntrack --ctstate NEW -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 3 -m conntrack --ctstate NEW -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 11 -m conntrack --ctstate NEW -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -m conntrack --ctstate NEW -j ICMPFLOOD
-A INPUT -p udp -m multiport --dports 135,445 -j DROP
-A INPUT -p udp -m udp --dport 137:139 -j DROP
-A INPUT -p udp -m udp --sport 137 --dport 1024:65535 -j DROP
-A INPUT -p tcp -m multiport --dports 135,139,445 -j DROP
-A INPUT -p udp -m udp --dport 1900 -j DROP
-A INPUT -p udp -m udp --sport 53 -j DROP
-A INPUT -p tcp -m tcp --dport 113 --tcp-flags FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j REJECT --reject-with tcp-reset
-A INPUT -m limit --limit 1/sec --limit-burst 100 -j LOG --log-prefix "iptables[ DOS]: "
-A ICMPFLOOD -m recent --set --name ICMP --mask 255.255.255.255 --rsource
-A ICMPFLOOD -m recent --update --seconds 1 --hitcount 6 --rttl --name ICMP --ma sk 255.255.255.255 --rsource -m limit --limit 1/sec --limit-burst 1 -j LOG --log -prefix "iptables[ICMP-flood]: "
-A ICMPFLOOD -m recent --update --seconds 1 --hitcount 6 --rttl --name ICMP --ma sk 255.255.255.255 --rsource -j DROP
-A ICMPFLOOD -j ACCEPT
-A SSHBRUTE -m recent --set --name SSH --mask 255.255.255.255 --rsource
-A SSHBRUTE -m recent --update --seconds 300 --hitcount 10 --name SSH --mask 255 .255.255.255 --rsource -m limit --limit 1/sec --limit-burst 100 -j LOG --log-pre fix "iptables[SSH-brute]: "
-A SSHBRUTE -m recent --update --seconds 300 --hitcount 10 --name SSH --mask 255 .255.255.255 --rsource -j DROP
-A SSHBRUTE -j ACCEPT
root@debian:~#