Bitcoin Forum
May 09, 2024, 02:21:30 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Как правильно настроить файервол?  (Read 2568 times)
amaclin (OP)
Legendary
*
Offline Offline

Activity: 1260
Merit: 1019


View Profile
January 17, 2016, 08:39:13 PM
 #1

У меня есть VPS с виндой и входом по RDP
На этом VPS крутится биткойн-нода кое-какой мой софт, связанный с биткойном.
Пароль на RPP сложный, нигде больше не используемый, короче за сохранность я более-менее спокоен
(владелец хостинга по идее может посмотреть ведь что у меня на диске но кому я нужен?)

Проблема в том, что кульные хацкеры неустанно брутфорсят меня.
А мне не нравится, что они юзают мой траффик и тратят ресурсы моего процессора (диспетчер задач показывает достаточно большие цифры)
Вопрос: как мне правильно настроить firewall для всего мира кроме моего IP-адреса чтобы не отстрелить себе ногу
(а то закрою доступ и самому себе в том числе тоже - придется обращаться в поддержку, как-то разлочивать)

Я попытался пидарасов по одному "отстреливать", внося их IP-адреса в "черный список" (см скриншот)
Но их меньше не становится. Не могу же я постоянно их отстреливать?
Если я сделаю правило "разрешать доступ" и укажу свой IP - значит ли это что всех остальных файервол не пропустит?
Экспериментировать не хочется.

1715264490
Hero Member
*
Offline Offline

Posts: 1715264490

View Profile Personal Message (Offline)

Ignore
1715264490
Reply with quote  #2

1715264490
Report to moderator
1715264490
Hero Member
*
Offline Offline

Posts: 1715264490

View Profile Personal Message (Offline)

Ignore
1715264490
Reply with quote  #2

1715264490
Report to moderator
1715264490
Hero Member
*
Offline Offline

Posts: 1715264490

View Profile Personal Message (Offline)

Ignore
1715264490
Reply with quote  #2

1715264490
Report to moderator
Make sure you back up your wallet regularly! Unlike a bank account, nobody can help you if you lose access to your BTC.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715264490
Hero Member
*
Offline Offline

Posts: 1715264490

View Profile Personal Message (Offline)

Ignore
1715264490
Reply with quote  #2

1715264490
Report to moderator
A-Bolt
Legendary
*
Offline Offline

Activity: 2315
Merit: 2316


View Profile
January 17, 2016, 09:06:46 PM
 #2

Quote
Если я сделаю правило "разрешать доступ" и укажу свой IP - значит ли это что всех остальных файервол не пропустит?

Да. Хотя, конечно, стрёмно в случае ошибки потерять доступ к серваку.

Но для начала можно попробовать поменять порт RDP c 3389 на какой-нибудь левый. Кулхацкеры, они ведь по площадям работают и не будут проверять каждый порт: а что за сервис на нём висит?

hazarun
Legendary
*
Offline Offline

Activity: 2128
Merit: 1019


View Profile
January 18, 2016, 02:52:01 PM
 #3

У меня есть VPS с виндой и входом по RDP

Так понимаю, хочется ограничить диапазон входящих адресов АйПи...

Сам - не специалист, а почитаю с интересом.
stepmike
Hero Member
*****
Offline Offline

Activity: 770
Merit: 500


View Profile
January 22, 2016, 12:15:45 PM
 #4

можно конечно вообще рдп закрыть и пользоваться квм-консолью в админке хостинга. но при таком способе не работает  буффер.  при таком способе можно подключиться через квм и затем открыть порт для рдп, чтобы удобней было работать. а после снова вырубить его.

п.с. я тоже не спец, высказал свой опыт.
amaclin (OP)
Legendary
*
Offline Offline

Activity: 1260
Merit: 1019


View Profile
January 22, 2016, 06:59:54 PM
 #5

можно конечно вообще рдп закрыть и пользоваться квм-консолью в админке хостинга. но при таком способе не работает  буффер.  при таком способе можно подключиться через квм и затем открыть порт для рдп, чтобы удобней было работать. а после снова вырубить его.

п.с. я тоже не спец, высказал свой опыт.
Короче, я побоялся отстрелить себе ногу сам себе заблокировать доступ.
Оставил пока черный список. Там набралось штук 30 пидарасов, которые пыталмсь ко мне ломиться.
Вроде в последнее время схлынуло маленько.
stepmike
Hero Member
*****
Offline Offline

Activity: 770
Merit: 500


View Profile
January 22, 2016, 07:07:39 PM
 #6

можно конечно вообще рдп закрыть и пользоваться квм-консолью в админке хостинга. но при таком способе не работает  буффер.  при таком способе можно подключиться через квм и затем открыть порт для рдп, чтобы удобней было работать. а после снова вырубить его.

п.с. я тоже не спец, высказал свой опыт.
Короче, я побоялся отстрелить себе ногу сам себе заблокировать доступ.
Оставил пока черный список. Там набралось штук 30 пидарасов, которые пыталмсь ко мне ломиться.
Вроде в последнее время схлынуло маленько.

сейчас ломится будут чаще, так как в паблике появился брут, который брутит все новые оси. если страшно на своей вдс-ке пробывать, возьми новый дешевый vds и на нем по тренеруйся.
amaclin (OP)
Legendary
*
Offline Offline

Activity: 1260
Merit: 1019


View Profile
January 23, 2016, 05:57:28 AM
 #7

сейчас ломится будут чаще, так как в паблике появился брут, который брутит все новые оси. если страшно на своей вдс-ке пробывать, возьми новый дешевый vds и на нем по тренеруйся.
Да уж куда дешевле-то! У меня и так самый бюджетный вариант.
Я вопрос задал в том числе "для общего развития" - интересно же что-то новое узнавать.
t309
Legendary
*
Offline Offline

Activity: 1946
Merit: 1000


View Profile
January 28, 2016, 06:44:51 PM
 #8

а взять какойто ноут подключится к нему по рдп и провести експеремент не варянт?
amaclin (OP)
Legendary
*
Offline Offline

Activity: 1260
Merit: 1019


View Profile
January 28, 2016, 07:35:10 PM
 #9

а взять какойто ноут подключится к нему по рдп и провести експеремент не варянт?
Это долго.
А на форуме спросить быстро. Заодно можно проверить насколько люди "в теме".
В результате я нашел просто уже готовое правило в списке предустановленных правил и вбил туда свой домашний IP-шник.
Надо будет потом уще узнать рабочий IP и тоже вбить чтобы в случае чего оставался бы доступ.
Короче, проблема закрыта. Решение найдено. Всем спасибо.
Задавайте вопросы если что.
hazarun
Legendary
*
Offline Offline

Activity: 2128
Merit: 1019


View Profile
February 14, 2016, 04:44:33 PM
 #10

а взять какойто ноут подключится к нему по рдп и провести експеремент не варянт?
Это долго.
А на форуме спросить быстро. Заодно можно проверить насколько люди "в теме".
В результате я нашел просто уже готовое правило в списке предустановленных правил и вбил туда свой домашний IP-шник.
Надо будет потом уще узнать рабочий IP и тоже вбить чтобы в случае чего оставался бы доступ.
Короче, проблема закрыта. Решение найдено. Всем спасибо.
Задавайте вопросы если что.

Ситуация аналогичная. Доступен VDS через RDP.        ОС -  Вин сервер 2012.
Вопрос насчет входящих подключений:

Возможно ли указать диапазон адресов для входящих подключений, заблокировав все остальные входящие ?
Подозреваю, что возможно, пока не знаю где копать. ))
amaclin (OP)
Legendary
*
Offline Offline

Activity: 1260
Merit: 1019


View Profile
February 14, 2016, 06:16:48 PM
 #11

Я нашел в настройках файервола уже готовое правило.
Только-то и оставалось, что вбить туда свой IP
(ну, вернее IP моего провайдера, но это уже мелочи)

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!