网页资讯视频图片知道文库贴吧地图采购
进入贴吧全吧搜索

 
 
 
日一二三四五六
       
       
       
       
       
       

签到排名:今日本吧第个签到,

本吧因你更精彩,明天继续来努力!

本吧签到人数:0

一键签到
成为超级会员,使用一键签到
一键签到
本月漏签0次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行补签。
连续签到:天  累计签到:天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
01月03日漏签0天
linux吧 关注:534,569贴子:2,573,654
  • 看贴

  • 图片

  • 吧主推荐

  • 视频

  • 游戏

  • 9回复贴,共1页
<<返回linux吧
>0< 加载中...

如何利用防火墙软件防止端口映射的爆破?

  • 只看楼主
  • 收藏

  • 回复
  • Cacciat0re
  • -----rw-
    6
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
我有一个服务器在家里,由于学校没有IPV6所以我开了一个公网VPS,做内网穿透,将家里服务器的SSH端口映射到了这台服务器的另一个端口上。后来我发现有很多IP对我的服务器进行爆破,不止是VPS的22端口,还包括有人通过这个映射端口对我家里的服务器进行ssh爆破。我下载了fail2ban,虽然对VPS的22端口有显著效果,但是没有办法对穿透的端口进行限制,因为穿透端口只提供了穿透服务,没有认证日志在本地让fail2ban进行读取和处理。
又没办法在家里的服务器上安装fail2ban之类的,因为端口映射的IP我和攻击者的IP都是localhost。内网穿透用的 github 上的 frp。
有没有什么办法抵制某个攻击者的扫描和爆破。


  • 恐怖的进度条
  • -----rw-
    6
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
直接设置秘钥登录就行了,多大点事


2026-01-03 09:02:37
广告
不感兴趣
开通SVIP免广告
  • 朦胧月色
  • ----x-wx
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
1.就死活得用22端口?
2.换nginx 之类的反代设置转发保留源IP(这样就可以看到攻击来源而不再是localhost)


  • 苏小葵
  • -------x
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
把sshd里面的permitrootlogin设置成no,然后用自定义用户名和长密码登录,登录进去了再su root就可以。用户名和密码都弄安全点(12位,大小写字母数字),爆破永远猜不出来


  • 贴吧用户_0N6QVP4524
  • ----xr--
    12
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
2楼说的多好
直接密钥就行


  • 运云鱼
  • ------w-
    2
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
可以升级一下frp版本,我记得frp已经支持token验证了,可以用token加密穿透过程


  • 曼达洛大师-博卡坦
  • ----x-wx
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
1. 不用管,爆破就爆破,反正进不来;
2.设置一个敲门机制,具体自行搜索。


  • 路不周以左转
  • ----x--x
    9
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
换端口,换证书登陆,实在不行就设置一个敲门程序,只有敲门程序验证通过了再把ssh服务端口放出来一分钟。


2026-01-03 08:56:37
广告
不感兴趣
开通SVIP免广告
  • Cacciat0re
  • -----rw-
    6
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
受不了了,反正设置了密钥他们连接不进来,后来回家了我故意把穿透端口开着,谁连谁死,两三天就封禁了好多IP。


登录百度账号

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!
  • 贴吧页面意见反馈
  • 违规贴吧举报反馈通道
  • 贴吧违规信息处理公示
  • 9回复贴,共1页
<<返回linux吧
分享到:
©2026 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示