漏れはiptablesの方が分かりやすいからそっちで制限してる
外部NTPサーバとの通信のために「state RELATED,ESTABLISHED」は必要だけど