सेटअप और संचालन

VPS पर फ़ायरवॉल कैसे सेट करें?

संक्षिप्त उत्तर

आधुनिक Linux पर nftables का उपयोग करें, या उपयोगकर्ता-अनुकूल फ्रंट एंड के रूप में ufw का उपयोग करें। डिफ़ॉल्ट इनबाउंड नीति को drop करें, स्थापित और संबंधित कनेक्शन को अनुमति दें, फिर केवल उन पोर्ट्स को अनुमति दें जिन्हें आप वास्तव में सेवा देते हैं। नीति सक्षम करने से पहले हमेशा अपने SSH पोर्ट को अनुमति दें, अन्यथा कंसोल ही आपके वापस आने का एकमात्र रास्ता होगा।

IPv6 याद रखें। केवल IPv4 को कवर करने वाला नियम-सेट हर सेवा को v6 पर पहुंच योग्य बना देता है, और यहाँ हर इंस्टेंस के पास रूटेड /64 है। ufw दोनों को डिफ़ॉल्ट रूप से संभालता है; हाथ से लिखे nftables नियमों को ip6 टेबल या inet टेबल की आवश्यकता होती है।

कमिट करने से पहले परीक्षण करें। एक सामान्य पैटर्न यह है कि दस मिनट में नियमों को फ्लश करने वाला जॉब शेड्यूल करें, नई नीति लागू करें, सत्यापित करें कि आप अभी भी कनेक्टेड हैं, फिर जॉब रद्द करें।

  • ufw default deny incoming; ufw default allow outgoing
  • ufw allow 22/tcp (or your chosen port) before ufw enable
  • ufw allow 80,443/tcp for web services
  • पुष्टि करें कि IPv6 कवर है — ufw status verbose या अपना nft ruleset देखें

यह भी देखें: IPv6

सेटअप और संचालन में 7 उत्तर

सभी उत्तर पर वापस जाएं