Linux防火墙可以通过以下几种方式来防范恶意攻击:
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
nft add rule ip filter input drop
nft add rule ip filter forward drop
nft add rule ip filter output accept
iptables的-s和-d选项指定源和目标地址。iptables的--limit选项限制连接速率,防止端口扫描。iptables -A INPUT -p tcp --dport 80 -m limit --limit 5/min -j ACCEPT
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
apt-get install fail2ban
systemctl start fail2ban
systemctl enable fail2ban
sudo apt-get update && sudo apt-get upgrade
iptables -L -v -n
ufw enable
ufw allow 22/tcp
ufw status
通过以上措施,可以显著提高Linux系统的安全性,有效防范各种恶意攻击。