Bitcoin Forum
May 06, 2024, 05:23:47 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Как правильно настроить файервол?  (Read 2567 times)
amaclin (OP)
Legendary
*
Offline Offline

Activity: 1260
Merit: 1019


View Profile
January 17, 2016, 08:39:13 PM
 #1

У меня есть VPS с виндой и входом по RDP
На этом VPS крутится биткойн-нода кое-какой мой софт, связанный с биткойном.
Пароль на RPP сложный, нигде больше не используемый, короче за сохранность я более-менее спокоен
(владелец хостинга по идее может посмотреть ведь что у меня на диске но кому я нужен?)

Проблема в том, что кульные хацкеры неустанно брутфорсят меня.
А мне не нравится, что они юзают мой траффик и тратят ресурсы моего процессора (диспетчер задач показывает достаточно большие цифры)
Вопрос: как мне правильно настроить firewall для всего мира кроме моего IP-адреса чтобы не отстрелить себе ногу
(а то закрою доступ и самому себе в том числе тоже - придется обращаться в поддержку, как-то разлочивать)

Я попытался пидарасов по одному "отстреливать", внося их IP-адреса в "черный список" (см скриншот)
Но их меньше не становится. Не могу же я постоянно их отстреливать?
Если я сделаю правило "разрешать доступ" и укажу свой IP - значит ли это что всех остальных файервол не пропустит?
Экспериментировать не хочется.

1714973027
Hero Member
*
Offline Offline

Posts: 1714973027

View Profile Personal Message (Offline)

Ignore
1714973027
Reply with quote  #2

1714973027
Report to moderator
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714973027
Hero Member
*
Offline Offline

Posts: 1714973027

View Profile Personal Message (Offline)

Ignore
1714973027
Reply with quote  #2

1714973027
Report to moderator
A-Bolt
Legendary
*
Offline Offline

Activity: 2315
Merit: 2312


View Profile
January 17, 2016, 09:06:46 PM
 #2

Quote
Если я сделаю правило "разрешать доступ" и укажу свой IP - значит ли это что всех остальных файервол не пропустит?

Да. Хотя, конечно, стрёмно в случае ошибки потерять доступ к серваку.

Но для начала можно попробовать поменять порт RDP c 3389 на какой-нибудь левый. Кулхацкеры, они ведь по площадям работают и не будут проверять каждый порт: а что за сервис на нём висит?

hazarun
Legendary
*
Offline Offline

Activity: 2128
Merit: 1019


View Profile
January 18, 2016, 02:52:01 PM
 #3

У меня есть VPS с виндой и входом по RDP

Так понимаю, хочется ограничить диапазон входящих адресов АйПи...

Сам - не специалист, а почитаю с интересом.
stepmike
Hero Member
*****
Offline Offline

Activity: 770
Merit: 500


View Profile
January 22, 2016, 12:15:45 PM
 #4

можно конечно вообще рдп закрыть и пользоваться квм-консолью в админке хостинга. но при таком способе не работает  буффер.  при таком способе можно подключиться через квм и затем открыть порт для рдп, чтобы удобней было работать. а после снова вырубить его.

п.с. я тоже не спец, высказал свой опыт.
amaclin (OP)
Legendary
*
Offline Offline

Activity: 1260
Merit: 1019


View Profile
January 22, 2016, 06:59:54 PM
 #5

можно конечно вообще рдп закрыть и пользоваться квм-консолью в админке хостинга. но при таком способе не работает  буффер.  при таком способе можно подключиться через квм и затем открыть порт для рдп, чтобы удобней было работать. а после снова вырубить его.

п.с. я тоже не спец, высказал свой опыт.
Короче, я побоялся отстрелить себе ногу сам себе заблокировать доступ.
Оставил пока черный список. Там набралось штук 30 пидарасов, которые пыталмсь ко мне ломиться.
Вроде в последнее время схлынуло маленько.
stepmike
Hero Member
*****
Offline Offline

Activity: 770
Merit: 500


View Profile
January 22, 2016, 07:07:39 PM
 #6

можно конечно вообще рдп закрыть и пользоваться квм-консолью в админке хостинга. но при таком способе не работает  буффер.  при таком способе можно подключиться через квм и затем открыть порт для рдп, чтобы удобней было работать. а после снова вырубить его.

п.с. я тоже не спец, высказал свой опыт.
Короче, я побоялся отстрелить себе ногу сам себе заблокировать доступ.
Оставил пока черный список. Там набралось штук 30 пидарасов, которые пыталмсь ко мне ломиться.
Вроде в последнее время схлынуло маленько.

сейчас ломится будут чаще, так как в паблике появился брут, который брутит все новые оси. если страшно на своей вдс-ке пробывать, возьми новый дешевый vds и на нем по тренеруйся.
amaclin (OP)
Legendary
*
Offline Offline

Activity: 1260
Merit: 1019


View Profile
January 23, 2016, 05:57:28 AM
 #7

сейчас ломится будут чаще, так как в паблике появился брут, который брутит все новые оси. если страшно на своей вдс-ке пробывать, возьми новый дешевый vds и на нем по тренеруйся.
Да уж куда дешевле-то! У меня и так самый бюджетный вариант.
Я вопрос задал в том числе "для общего развития" - интересно же что-то новое узнавать.
t309
Legendary
*
Offline Offline

Activity: 1946
Merit: 1000


View Profile
January 28, 2016, 06:44:51 PM
 #8

а взять какойто ноут подключится к нему по рдп и провести експеремент не варянт?
amaclin (OP)
Legendary
*
Offline Offline

Activity: 1260
Merit: 1019


View Profile
January 28, 2016, 07:35:10 PM
 #9

а взять какойто ноут подключится к нему по рдп и провести експеремент не варянт?
Это долго.
А на форуме спросить быстро. Заодно можно проверить насколько люди "в теме".
В результате я нашел просто уже готовое правило в списке предустановленных правил и вбил туда свой домашний IP-шник.
Надо будет потом уще узнать рабочий IP и тоже вбить чтобы в случае чего оставался бы доступ.
Короче, проблема закрыта. Решение найдено. Всем спасибо.
Задавайте вопросы если что.
hazarun
Legendary
*
Offline Offline

Activity: 2128
Merit: 1019


View Profile
February 14, 2016, 04:44:33 PM
 #10

а взять какойто ноут подключится к нему по рдп и провести експеремент не варянт?
Это долго.
А на форуме спросить быстро. Заодно можно проверить насколько люди "в теме".
В результате я нашел просто уже готовое правило в списке предустановленных правил и вбил туда свой домашний IP-шник.
Надо будет потом уще узнать рабочий IP и тоже вбить чтобы в случае чего оставался бы доступ.
Короче, проблема закрыта. Решение найдено. Всем спасибо.
Задавайте вопросы если что.

Ситуация аналогичная. Доступен VDS через RDP.        ОС -  Вин сервер 2012.
Вопрос насчет входящих подключений:

Возможно ли указать диапазон адресов для входящих подключений, заблокировав все остальные входящие ?
Подозреваю, что возможно, пока не знаю где копать. ))
amaclin (OP)
Legendary
*
Offline Offline

Activity: 1260
Merit: 1019


View Profile
February 14, 2016, 06:16:48 PM
 #11

Я нашел в настройках файервола уже готовое правило.
Только-то и оставалось, что вбить туда свой IP
(ну, вернее IP моего провайдера, но это уже мелочи)

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!