Без взаємодії з приватними мережами
Last updated
Last updated
Можуть виникнути проблеми, коли раптом надходять скарги від дата-центру про сканування приватних мереж, хоча ви не робили це навмисно. Ми можемо заблокувати всі приватні мережі, щоб вирішити цю проблему.
Спочатку перевірте наявність ufw на вашому сервері:
Далі, перед увімкненням, слід вказати важливі налаштування, щоб не втратити доступ до сервісів. Дозвольте порти SSH, HTTP, HTTPS:
Увімкнемо наш фаєрвол:
Далі ми можемо перевірити стан фаєрволу:
Все добре! Тепер перейдемо до блокування приватних мереж. До них належать:
These include:
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
100.64.0.0/10
Блокуємо їх за допомогою команд:
Після додавання можемо знову перевірити стан правил:
Тепер, якщо ми спробуємо отримати доступ до адреси приватної мережі, отримаємо помилку. Наприклад, за допомогою команди ping:
Готово!
Перевірте список поточних правил ufw разом з їх нумерацією:
Тепер можемо видалити необхідне правило за допомогою команди:
Наприклад, видалимо правило 7:
Тепер немає обмежень при спробі повторного доступу до 198.18.22.62.
Дякуємо за ознайомлення! Тепер ви знаєте, як закрити (і відкрити) доступ до вашого сервера для приватних мереж за допомогою ufw.