Kurulum ve işletim

VPS'te güvenlik duvarını nasıl kurarım?

Kısa cevap

Modern Linux'ta nftables veya daha kolay bir arayüz olarak ufw kullanın. Varsayılan gelen ilkesini reddet olarak ayarlayın, kurulu ve ilgili bağlantılara izin verin ve ardından yalnızca gerçekten sunduğunuz portlara izin verin. İlkeyi etkinleştirmeden önce SSH portunuza her zaman izin verin, aksi takdirde konsol geri dönüşünüzün tek yolu olur.

IPv6'yı unutmayın. Yalnızca IPv4'ü kapsayan bir kural kümesi, her hizmeti v6 üzerinden erişilebilir bırakır ve buradaki her örnekte yönlendirilmiş bir /64 vardır. ufw varsayılan olarak her ikisini de işler; elle yazılmış nftables kuralları bir ip6 tablosu veya bir inet tablosu gerektirir.

Taahhüt etmeden önce test edin. Yaygın bir kalıp, on dakika içinde kuralları temizleyen bir iş zamanlamak, yeni ilkeyi uygulamak, hâlâ bağlı olduğunuzu doğrulamak ve ardından işi iptal etmektir.

  • ufw default deny incoming; ufw default allow outgoing
  • ufw allow 22/tcp (or your chosen port) before ufw enable
  • ufw allow 80,443/tcp for web services
  • IPv6'nın kapsandığını doğrulayın — ufw status verbose veya nft kural kümenizi kontrol edin

Ayrıca bakınız: IPv6