Witam, chcę zablokować dostęp do wszystkich portów, które są nieużywanie i mogą posłużyć do DDOS. Do tego celu chcę wykorzystać iptables... Szukałem jak sprawdzić wszystkie otwarte/nasłuchujace porty w Debianie ale to co wyrzuca konsola, to czarna magia... Dlatego proszę was o pomoc w ustawieniu iptables tak, by chroniło mój VPS przed atakami... oczywiście na tyle na ile to możliwe. Obecnie używam tylko jednego polecenia:
Źle do tego podchodzisz, oto co musisz zrobić i w jakiej kolejności:
1. Dopuścić do ruchu te usługi, które chcesz, żeby działały.
2. Dodać wyjątek dla połączeń powiązanych z otwartymi.
3. Ustawić politykę, która blokuje wszystko z definicji.
A tak swoją drogą, jeżeli to co wypluwa konsola, to czarna magia, to może najpierw się podszkol, żeby czarną magią nie było a potem się bierz za konfigurację lub konfiguruj coś, czego nie można wykorzystać w ataku, np jakąś wirtualkę na komputerze w celach edukacyjnych.
Ponadto jeśli już masz wystawionego VPS, to szerze zalecam zapoznanie się przynajmniej z serią artykułów "Iptables dla początkujących" ( Dział Artykuły->Sieci).
Żeby później nie wyszło ci jakieś kuku.
Słuchaj , podstawowa zasada:
Skoro nie używasz portu to wyłącz usługę i już po sprawie. Nie musisz myśleć by ją zabezpieczać..
Kto to uruchamia usługę, której nie używa. Tworzy możliwość ataku. dziure w systemie zabezpieczeń.
Usługa nie używana = nie skonfigurowana = ale też również nie zabezpieczona.