PvP Server Kiralama & Oyun Sunucuları
0 Giriş Yap Kayıt Ol

Portide avamise, sulgemise ja IP blokeerimise juhend UFW ja tulemüüriga

Yazdır

Pordihaldus ja IP-turvalisus UFW-ga (Ubuntu) ja tulemüüriga (AlmaLinux)

Kõige elementaarsem viis Linuxi serverite turvalisuse tagamiseks on sulgeda kasutamata pordid välismaailmale ja blokeerida kahtlased IP-aadressid. Selles artiklis räägime Ubuntu/Debiani infrastruktuurides kasutatavast tarkvarast. UFW ja seda kasutatakse CentOS/AlmaLinuxi infrastruktuurides tulemüür Leiate teenuste populaarseimad käsud.

A osa: UFW käsud Ubuntu / Debiani serverite jaoks

UFW-l (Uncomplicated Firewall) on väga lihtne ja arusaadav pordihaldustööriist:

  • UFW aktiveerimine:ufw enable
  • Konkreetse pordi avamine (nt mängu sisendport):ufw allow 22000/tcp
  • Kahtlase IP-aadressi täielik blokeerimine (keelustamine):
    ufw deny from 185.123.45.67 to any
  • Loendi reeglid ja olek:ufw status verbose

B osa: AlmaLinuxi / CentOS-i serverite tulemüüri käsud

Täiustatud tulemüüri käsud, mis tulevad vaikimisi ettevõtte RedHat-põhistes Linuxi distributsioonides:

  1. Konkreetse pordi jäädav avamine:
    firewall-cmd --zone=public --add-port=80/tcp --permanent
  2. Pahatahtliku IP-aadressi blokeerimine (väljajätmine):
    firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='185.123.45.67' drop"
  3. Tehtud muudatuste aktiveerimine (taaskäivitamine):
    firewall-cmd --reload
  4. Avatud pordide loend:firewall-cmd --list-ports

See artikkel on spetsiaalselt ette valmistatud PvPServeri jaoks.

Bu cevap yeterince yardımcı oldu mu?

Oyla

overlay spinner