不能用ufw感觉很不踏实

verified 2026-08-17 18:43 1

习惯了打开ufw,按需放行,也不觉得麻烦。


一个nat机,入站IP都是同一个局域网地址。问ai,可能是开了SNAT源地址转换。


这下防火墙也不能开,fail2ban都用不了。


666

最新回复 (14)
  • 厚德载物 08-17 18:44
    1

    把密码弄复杂点,改ssh端口,一般就不会被爆破

  • verified 楼主 08-17 18:46
    2

    @厚德载物 #1 nat机本来就是高位端口,也改成密钥了,但是其他的服务完全不想用。。

  • NeverMind 08-17 18:47
    3

    我一般第一件事是确认 ufw disabled

  • 杜会主乂 08-17 18:47
    4

    很少用 ufw ,都是门户大开

  • verified 楼主 08-17 18:52
    5

    @NeverMind #3 @杜会主乂 #4 ^-^ 打开还是稳妥些,不过没什么数据,关了也问题不大

  • GuGuan123 08-17 19:12
    6

    我这些Nat小鸡上搭建的服务用的端口,一只手就能数过来,用ss -tunlp看一眼有没有什么莫名其妙的端口就行了。


    而且Nat映射本身不就等于防火墙的功能了吗?

  • rnnet 08-17 19:21
    7

    为啥你们会被爆呢?我长期22端口,密码简单得要死,机器几十台没被爆过

  • chenli9627 08-17 19:25
    8

    有母鸡在前面就没事

  • juvenile1024 08-17 19:26
    9

    @rnnet #7 老哥,这种事情不要心存侥幸,不过可能你被爆了也不知道

  • rnnet 08-17 19:42
    10

    @juvenile1024 #9 我就等着被爆,等被爆了再说,反正两三年了都没事

  • juvenile1024 08-17 19:45
    11

    ^-^ ^-^ @rnnet #10

    ^-^

  • sd3qs 08-17 20:26
    12

    vps还用防火墙?就一、2个服务。

  • hxdyxd 08-17 20:35
    13

    NAT机也没几个端口吧,而且也不是常规端口,防火墙不需要了

  • lighthappy 08-17 20:40
    14

    喜欢 nftables

* 帖子来源NodeSeek
返回