একটি উবুন্টু ফায়ারওয়াল স্ক্রিপ্ট খুঁজছেন যা বন্দরগুলি স্ক্যান করে এমন আইপিগুলি অটব্লক করবে


1

যখন কেউ একটি কালো তালিকাভুক্ত বন্দরে চেষ্টা করে, আমি চাই যে আইপি ঠিকানাটি ফায়ারওয়ালে সমস্ত কিছুর জন্য ব্লক করা উচিত। এমনকি পোর্ট ৮০. মূলত আমার কাছে একটি ওয়েবসার্ভার রয়েছে এবং উপলব্ধ কী আছে তা দেখার জন্য বন্দরগুলি দিয়ে লোকেরা হাঁটছেন। স্পষ্টতই, তারা ভাল না এবং আমি তাদের দরজা স্ল্যাম করতে চাই। এমন কোনও স্ক্রিপ্ট আছে যা এটি করতে পারে? এমনকি যদি এটি ক্রোন ভিত্তিক হয় তবে তা ঠিক ...


এটি সম্ভবত সার্ভারফল্টের জন্য একটি প্রশ্ন।
স্টিভেন লু

উত্তর:


2

আপনি সম্ভবত সাদাদের সন্ধান করছেন

পিএসএড হ'ল তিনটি লাইটওয়েট সিস্টেম ডিমন (দুটি প্রধান ডেমন এবং একটি সহায়ক ডিমন) এর সংগ্রহ যা লিনাক্স মেশিনে চালিত হয় এবং পোর্ট স্ক্যান এবং অন্যান্য সন্দেহজনক ট্র্যাফিক সনাক্ত করার জন্য আইপটিবল লগ বার্তা বিশ্লেষণ করে। একটি সাধারণ স্থাপনা iptables ফায়ারওয়ালে পিএসএড চালানো হয় যেখানে লগ ডেটাতে এটির দ্রুততম অ্যাক্সেস রয়েছে।

বিকল্প পাঠ

এবং এখানে রিয়েল টাইমে পোর্ট স্ক্যান আক্রমণ সনাক্তকরণ এবং ব্লক করার একটি দুর্দান্ত টিউটোরিয়াল ।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.