Может ли sshguard фильтровать порты TCP + UDP? Если так, как это предотвратить?

Я понимаю, что sshguard защищает от Brute Force Attacks по SSH, но служит ли он также iptables менеджером для фильтрации портов TCP + UPD?

Я действительно мог бы использовать ufw отфильтровать все порты, а затем отфильтровать те, которые я желаю, следующим образом:

sudo ufw enable
sudo ufw allow 22/tcp 80/tcp 443/tcp 9000/tcp
sudo ufw allow 53/upd 
sudo ufw status verbose

И все же я боюсь установить sshbuard, а затем, возможно, возникнет какой-то конфликт с ufw.

Я хотел бы убедиться, что sshguard не фильтрует и не фильтрует никакие порты.

3
задан 10 January 2018 в 19:03

1 ответ

Sshguard не будет фильтровать или фильтровать ни один из ваших портов.
Он читает файлы журналов, создает цепочку iptables и «управляет правилами», как добавление / ограничение IP-адресов, перебор / превышение лимита соединений на портах, настроенных в sshguard.

Так что НЕТ, не будет никакого конфликта между sshguard и ufw.

3
ответ дан 10 January 2018 в 19:03
  • 1
    Обновление: I' m не уверенный, насколько полезный это может быть всего лишь, я просто нашел, что веб-страница, описывающая изменения в пути Ubuntu 12.04, обрабатывает некоторые сети. Это упоминает, что изменениями в пути resolv.conf управляют (среди прочего) и требуют " significant" изменения от пути вещи были сделаны в прошлом. stgraber.org/2012/02/24/dns-in-ubuntu-12-04 – Jake 9 June 2012 в 22:26
  • 2
    Обновление: I' m не уверенный, насколько полезный это может быть всего лишь, я просто нашел, что веб-страница, описывающая изменения в пути Ubuntu 12.04, обрабатывает некоторые сети. Это упоминает, что изменениями в пути resolv.conf управляют (среди прочего) и требуют " significant" изменения от пути вещи были сделаны в прошлом. stgraber.org/2012/02/24/dns-in-ubuntu-12-04 – Jake 9 June 2012 в 22:26
  • 3
    Обновление: I' m не уверенный, насколько полезный это может быть всего лишь, я просто нашел, что веб-страница, описывающая изменения в пути Ubuntu 12.04, обрабатывает некоторые сети. Это упоминает, что изменениями в пути resolv.conf управляют (среди прочего) и требуют " significant" изменения от пути вещи были сделаны в прошлом. stgraber.org/2012/02/24/dns-in-ubuntu-12-04 – Jake 9 June 2012 в 22:26
  • 4
    Обновление: I' m не уверенный, насколько полезный это может быть всего лишь, я просто нашел, что веб-страница, описывающая изменения в пути Ubuntu 12.04, обрабатывает некоторые сети. Это упоминает, что изменениями в пути resolv.conf управляют (среди прочего) и требуют " significant" изменения от пути вещи были сделаны в прошлом. stgraber.org/2012/02/24/dns-in-ubuntu-12-04 – Jake 9 June 2012 в 22:26
  • 5
    Обновление: I' m не уверенный, насколько полезный это может быть всего лишь, я просто нашел, что веб-страница, описывающая изменения в пути Ubuntu 12.04, обрабатывает некоторые сети. Это упоминает, что изменениями в пути resolv.conf управляют (среди прочего) и требуют " significant" изменения от пути вещи были сделаны в прошлом. stgraber.org/2012/02/24/dns-in-ubuntu-12-04 – Jake 9 June 2012 в 22:26
  • 6
    Обновление: I' m не уверенный, насколько полезный это может быть всего лишь, я просто нашел, что веб-страница, описывающая изменения в пути Ubuntu 12.04, обрабатывает некоторые сети. Это упоминает, что изменениями в пути resolv.conf управляют (среди прочего) и требуют " significant" изменения от пути вещи были сделаны в прошлом. stgraber.org/2012/02/24/dns-in-ubuntu-12-04 – Jake 9 June 2012 в 22:26

Другие вопросы по тегам:

Похожие вопросы: