Без взаємодії з приватними мережами
Можуть виникнути проблеми, коли раптом надходять скарги від дата-центру про сканування приватних мереж, хоча ви не робили це навмисно. Ми можемо заблокувати всі приватні мережі, щоб вирішити цю проблему.
Установка ufw
Спочатку перевірте наявність ufw на вашому сервері:
Далі, перед увімкненням, слід вказати важливі налаштування, щоб не втратити доступ до сервісів. Дозвольте порти SSH, HTTP, HTTPS:
Увімкнемо наш фаєрвол:
Далі ми можемо перевірити стан фаєрволу:
Блокування приватних мереж
Все добре! Тепер перейдемо до блокування приватних мереж. До них належать:
These include:
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
100.64.0.0/10
Блокуємо їх за допомогою команд:
Після додавання можемо знову перевірити стан правил:
Тепер, якщо ми спробуємо отримати доступ до адреси приватної мережі, отримаємо помилку. Наприклад, за допомогою команди ping:
Готово!
Розблокування мереж (за необхідності)
Перевірте список поточних правил ufw разом з їх нумерацією:
Тепер можемо видалити необхідне правило за допомогою команди:
Наприклад, видалимо правило 7:
Тепер немає обмежень при спробі повторного доступу до 198.18.22.62.
Дякуємо за ознайомлення! Тепер ви знаєте, як закрити (і відкрити) доступ до вашого сервера для приватних мереж за допомогою ufw.
Last updated