antenka-bi /Тень /диалог #36788901
live Metabase
← К юзеру #36788901 · 2026-04-13T05:24 → 2026-04-13T05:33 telegram 3 сообщ. · $0.0000

Тень

Еще заметил в iptables все три правила разрешающих, на сервере нет защиты от атак, нужно добавить правила в фаервол, плюс сделать вход на vps по ключу ssh, отключив вход по паролю
05:24:08 · 📜 архив (до 23.04)
Как минимум можно создать файл на сервере firewall.sh , открыть его в nano, вставить в него содержимое - iptables -F iptables -X iptables -Z iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT # SSH( у меня 2211 порт, пишем свой) iptables -A INPUT -p tcp --dport 2211 -m conntrack --ctstate NEW -j ACCEPT # === Rate Limit сначала === iptables -A INPUT -p tcp --dport 443 -m connlimit --connlimit-above 250 -j DROP iptables -A INPUT -p tcp --dport 443 -m recent --name mtproto --set iptables -A INPUT -p tcp --dport 443 -m recent --name mtproto --update --seconds 60 --hitcount 90 -j DROP # Разрешаем 443 только если прошёл лимиты iptables -A INPUT -p tcp --dport 443 -m conntrack --ctstate NEW -j ACCEPT iptables -A INPUT -p icmp -j ACCEPT iptables -A INPUT -j LOG --log-prefix "DROPPED: " --log-level 4 netfilter-persistent save echo "✅ Rate Limit теперь работает корректно". Затем сделать его исполняемым chmod +x и затем запустить этот скрипт ./firewall. Последняя команда может не сработать потому сначала лучше установить пакет apt netfilter-persistent , а потом уже запускать скрипт
05:32:16 · 📜 архив (до 23.04)
Возможно еще добавить file2Ban для усиления защиты. ( кто хочет ) .
05:33:55 · 📜 архив (до 23.04)